Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ghost-CMS-Exploit — Ghost-CMS Exploit est un script Python. Ce script effectue d'abord des tentatives d'authentification par force brute en utilisant les listes de mots fournies. Si des identifiants valides sont trouvés, il vérifie ensuite la présence de la vulnérabilité CVE-2024-23724 et génère une charge utile d'exploitation si vulnérable. | Kitploit
Outils/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
Attaques de Mots de PasseGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubgl1tch0x1/ghost-cms-exploit

Ghost-CMS-Exploit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ghost-CMS Exploit est un script Python. Ce script effectue d'abord des tentatives d'authentification par force brute en utilisant les listes de mots fournies. Si des identifiants valides sont trouvés, il vérifie ensuite la présence de la vulnérabilité CVE-2024-23724 et génère une charge utile d'exploitation si vulnérable.

Partager

Ghost-CMS-Exploit

Ghost-CMS Exploit est un script Python. Ce script effectue d'abord des tentatives d'authentification par force brute à l'aide des listes de mots fournies. Si des identifiants valides sont trouvés, il procède à la vérification de la vulnérabilité CVE-2024-23724 et génère une charge utile d'exploitation si vulnérable.

Prérequis :

  1. Python 3.x installé
  2. Installer la bibliothèque requise : pip install requests
  3. Un fichier boilerplate.svg dans le même répertoire (utilisé pour générer la charge utile d'exploitation)
  4. Des fichiers de listes de mots pour les noms d'utilisateur et les mots de passe

Utilisation :

root@kitploit:~
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

Fonctionnalités :

  1. Attaque par force brute avec rapport de progression
  2. Gestion de session pour les connexions réussies
  3. Vérification automatique de la vulnérabilité CVE-2024-23724
  4. Génération de charge utile SVG pour les vulnérabilités confirmées
  5. Gestion des délais d'attente pour les requêtes réseau
  6. Gestion des erreurs pour les opérations sur les fichiers et les problèmes réseau

Remarque :

  • L'URL cible doit être fournie sans le port (par exemple, http://localhost)
  • Le script suppose que Ghost CMS s'exécute sur le port 3001
  • Les fichiers de listes de mots doivent contenir un identifiant par ligne
  • Le fichier boilerplate.svg doit contenir les espaces réservés appropriés utilisés dans le script d'origine
  • Télécharger l’outil