
Exploit Python pour CVE-2023-40028 dans Ghost CMS, permettant une lecture arbitraire de fichier via l'abus de lien symbolique dans les téléchargements ZIP. Inclut un nettoyage automatisé.
Ce script exploite une vulnérabilité dans Ghost CMS, permettant une lecture arbitraire de fichiers via l'abus de liens symboliques.
python3 exploit.py -u <username> -p <password>
Une fois le shell démarré, entrez le chemin complet du fichier que vous souhaitez lire (sans espaces) et appuyez sur Entrée. Pour quitter, tapez exit.
Python 3.x
module requests
Ce script est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.