
CVE-2023-40028 PoC Exploit
Vulnérabilité de téléversement de liens symboliques dans Ghost CMS menant à une lecture arbitraire de fichiers
Image PoC
CVE-2023-40028 est une vulnérabilité dans Ghost CMS versions antérieures à 5.59.1, où des utilisateurs authentifiés peuvent téléverser des liens symboliques (symlinks) qui mènent à une lecture arbitraire de fichiers sur le système hôte. La vulnérabilité peut être exploitée en tirant parti de la fonctionnalité de téléversement de Ghost CMS pour placer un lien symbolique pointant vers des fichiers sensibles. Une fois le lien symbolique téléversé, les attaquants peuvent accéder au fichier cible via une requête HTTP forgée envoyée au serveur.
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>