Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40028 — Exploit Python pour CVE-2023-40028 dans Ghost CMS, permettant une lecture arbitraire de fichier via l'abus de lien symbolique dans les téléchargements ZIP. Inclut un nettoyage automatisé. | Kitploit
Outils/GitHubGitHub/rehan6658/cve-2023-40028
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubrehan6658/cve-2023-40028

CVE-2023-40028

Exploit Python pour CVE-2023-40028 dans Ghost CMS, permettant une lecture arbitraire de fichier via l'abus de lien symbolique dans les téléchargements ZIP. Inclut un nettoyage automatisé.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2023-40028

Ce script exploite une vulnérabilité dans Ghost CMS, permettant une lecture arbitraire de fichiers via l'abus de liens symboliques.

Fonctionnalités

  • Crée un lien symbolique vers le fichier cible
  • Compresse la charge utile dans un fichier ZIP
  • Télécharge le fichier ZIP via l'API Ghost
  • Lit le fichier via une URL d'image accessible
  • Nettoie après exécution

Utilisation

python3 exploit.py -u <username> -p <password>

Une fois le shell démarré, entrez le chemin complet du fichier que vous souhaitez lire (sans espaces) et appuyez sur Entrée. Pour quitter, tapez exit.

Prérequis

Python 3.x module requests

Avertissement

Ce script est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil