Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40028 — CVE-2023-40028 PoC Exploit | Kitploit
Outils/GitHubGitHub/rvzsec/cve-2023-40028
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubrvzsec/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 PoC Exploit

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit PoC CVE-2023-40028

Vulnérabilité de téléversement de liens symboliques dans Ghost CMS menant à une lecture arbitraire de fichiers

Image PoC

Détails de la vulnérabilité

CVE-2023-40028 est une vulnérabilité dans Ghost CMS versions antérieures à 5.59.1, où des utilisateurs authentifiés peuvent téléverser des liens symboliques (symlinks) qui mènent à une lecture arbitraire de fichiers sur le système hôte. La vulnérabilité peut être exploitée en tirant parti de la fonctionnalité de téléversement de Ghost CMS pour placer un lien symbolique pointant vers des fichiers sensibles. Une fois le lien symbolique téléversé, les attaquants peuvent accéder au fichier cible via une requête HTTP forgée envoyée au serveur.

Utilisation de l'exploit

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>

Références

  • CVE-2023-40028 sur Mitre
  • Crédits - Exploit PoC par 0xyassine
Télécharger l’outil