
CVE-2023-40028 est une vulnérabilité de sécurité affectant les versions de Ghost CMS antérieures à 5.59.1.
Ce dépôt contient un script Proof-of-Concept (PoC) conçu pour démontrer l'exploitation de CVE-2023-40028, une vulnérabilité d'inclusion de fichier local (LFI) affectant Ghost CMS versions antérieures à 5.59.1. La vulnérabilité permet aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques (symlinks), permettant aux attaquants d'accéder à des fichiers arbitraires sur le système hôte.
Ce script PoC montrera comment un attaquant peut télécharger un fichier zip conçu contenant un lien symbolique pointant vers des fichiers système sensibles, pouvant conduire à une divulgation d'informations.
Avertissement :
Ce script est uniquement à des fins éducatives et de recherche. Il est de la responsabilité de l'utilisateur de s'assurer qu'il a l'autorisation de tester les systèmes ciblés. L'accès non autorisé aux systèmes est illégal et contraire à l'éthique. Obtenez toujours une autorisation explicite avant de tester des systèmes pour des vulnérabilités.
La vulnérabilité existe en raison d'une gestion inappropriée des téléchargements de fichiers dans Ghost CMS. Les utilisateurs authentifiés peuvent télécharger des fichiers de lien symbolique, qui peuvent être utilisés pour accéder à des fichiers sensibles en dehors des répertoires prévus du CMS.
Avant d'utiliser ce script PoC, assurez-vous de remplir les conditions suivantes :
requestsargparsejsonosshutiltimeVous pouvez installer les bibliothèques requises en utilisant pip :
pip install requests