
PoC pour CVE-2023-40028 : Ghost CMS – lecture arbitraire de fichiers
POC pour CVE-2023-40028: Ghost CMS Lecture arbitraire de fichiers
Ghost est un système de gestion de contenu open source. Les versions antérieures à 5.59.1 sont sujettes à une vulnérabilité qui permet aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques. Cela peut être exploité pour effectuer une lecture arbitraire de n'importe quel fichier sur le système d'exploitation hôte. Les administrateurs du site peuvent vérifier l'exploitation de ce problème en recherchant des liens symboliques inconnus dans le dossier content/ de Ghost. La version 5.59.1 contient un correctif pour ce problème. Il est conseillé à tous les utilisateurs de mettre à jour. Il n'existe pas de contournements connus pour cette vulnérabilité.
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45