
Lecture arbitraire de fichiers dans Ghost-CMS permettant à un attaquant de téléverser un fichier ZIP malveillant contenant un symlink.
Une vulnérabilité dans Ghost CMS (CVE-2023-40028) qui permet à un attaquant authentifié de lire des fichiers arbitraires depuis le serveur. En exploitant la fonctionnalité de lien symbolique (symlink) au sein d'un fichier ZIP, l'exploit contourne les restrictions du mécanisme d'importation de Ghost CMS pour accéder à des fichiers sensibles sur le système.
[!] Des identifiants valides sont requis
Python 3.7+
Dépendances : requests, argparse, et bibliothèques standard Python.
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username> : Le nom d'utilisateur/e-mail pour le Ghost CMS cible.
--password <password> : Le mot de passe pour le Ghost CMS cible.
--url <host_url> : L'URL du Ghost CMS cible (ex. : http://website.com).

Avertissement Ce script est à des fins éducatives.