
Script Python qui force les identifiants Ghost CMS, puis vérifie la présence de la CVE-2024-23724 et génère une charge utile d'exploitation SVG pour les cibles confirmées comme vulnérables.
Ghost-CMS Exploit est un script Python. Ce script effectue d'abord des tentatives d'authentification par force brute à l'aide des listes de mots fournies. Si des identifiants valides sont trouvés, il procède à la vérification de la vulnérabilité CVE-2024-23724 et génère une charge utile d'exploitation si vulnérable.
Prérequis :
pip install requestsboilerplate.svg dans le même répertoire (utilisé pour générer la charge utile d'exploitation)Utilisation :
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Fonctionnalités :
Remarque :