
Ghost-CMS Exploit est un script Python. Ce script effectue d'abord des tentatives d'authentification par force brute en utilisant les listes de mots fournies. Si des identifiants valides sont trouvés, il vérifie ensuite la présence de la vulnérabilité CVE-2024-23724 et génère une charge utile d'exploitation si vulnérable.
Ghost-CMS Exploit est un script Python. Ce script effectue d'abord des tentatives d'authentification par force brute à l'aide des listes de mots fournies. Si des identifiants valides sont trouvés, il procède à la vérification de la vulnérabilité CVE-2024-23724 et génère une charge utile d'exploitation si vulnérable.
Prérequis :
pip install requestsboilerplate.svg dans le même répertoire (utilisé pour générer la charge utile d'exploitation)Utilisation :
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Fonctionnalités :
Remarque :