Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40028 — CVE-2023-40028 est une vulnérabilité de sécurité affectant les versions de Ghost CMS antérieures à 5.59.1. | Kitploit
Outils/GitHubGitHub/syogod/cve-2023-40028
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsyogod/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 est une vulnérabilité de sécurité affectant les versions de Ghost CMS antérieures à 5.59.1.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-40028 : Exploitation de symlink sur Ghost CMS (PoC)

Aperçu

Ce dépôt contient un script Proof-of-Concept (PoC) conçu pour démontrer l'exploitation de CVE-2023-40028, une vulnérabilité d'inclusion de fichier local (LFI) affectant Ghost CMS versions antérieures à 5.59.1. La vulnérabilité permet aux utilisateurs authentifiés de télécharger des fichiers qui sont des liens symboliques (symlinks), permettant aux attaquants d'accéder à des fichiers arbitraires sur le système hôte.

Ce script PoC montrera comment un attaquant peut télécharger un fichier zip conçu contenant un lien symbolique pointant vers des fichiers système sensibles, pouvant conduire à une divulgation d'informations.

Avertissement :
Ce script est uniquement à des fins éducatives et de recherche. Il est de la responsabilité de l'utilisateur de s'assurer qu'il a l'autorisation de tester les systèmes ciblés. L'accès non autorisé aux systèmes est illégal et contraire à l'éthique. Obtenez toujours une autorisation explicite avant de tester des systèmes pour des vulnérabilités.

Détails de la vulnérabilité

  • ID CVE : CVE-2023-40028
  • Type de vulnérabilité : Inclusion de fichier local (LFI)
  • Produit affecté : Ghost CMS (versions antérieures à 5.59.1)
  • Impact : Les attaquants peuvent télécharger des fichiers de lien symbolique pour accéder à des fichiers système sensibles sur le serveur.
  • Correctif : Ghost CMS a publié la version 5.59.1 pour corriger cette vulnérabilité.

Résumé de CVE-2023-40028 :

La vulnérabilité existe en raison d'une gestion inappropriée des téléchargements de fichiers dans Ghost CMS. Les utilisateurs authentifiés peuvent télécharger des fichiers de lien symbolique, qui peuvent être utilisés pour accéder à des fichiers sensibles en dehors des répertoires prévus du CMS.

Prérequis

Avant d'utiliser ce script PoC, assurez-vous de remplir les conditions suivantes :

  • Une instance en cours d'exécution de Ghost CMS antérieure à la version 5.59.1.
  • Un compte administrateur authentifié pour l'instance Ghost CMS que vous ciblez.
  • Python 3.x installé sur votre système local.
  • Bibliothèques Python requises :
    • requests
    • argparse
    • json
    • os
    • shutil
    • time

Vous pouvez installer les bibliothèques requises en utilisant pip :

root@kitploit:~
pip install requests
Télécharger l’outil