
Exploit de preuve de concept pour CVE-2023-40028, démontrant une lecture arbitraire de fichier dans Ghost CMS via une gestion incorrecte des fichiers. Pour un usage éducatif et des tests autorisés uniquement.
CVE-2023-40028 est une vulnérabilité dans Ghost CMS qui permet des lectures arbitraires de fichiers via une gestion incorrecte des fichiers. Ce PoC montre comment l'exploit fonctionne dans des conditions contrôlées. Usage éducatif uniquement.
Référence : Adapté du PoC original par 0xyassine, réécrit en Python et appliqué au défi HackTheBox 'LinkVortex'.
Utilisation :
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
Utilisez ces informations de manière responsable. L'exploitation non autorisée est illégale.