Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 Ghost को प्रभावित करता है, जो एक ओपन सोर्स कंटेंट मैनेजमेंट सिस्टम है, जहाँ 5.59.1 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को सिमलिंक फ़ाइलों को अपलोड करने की अनुमति देते हैं। इसका उपयोग होस्ट ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल को मनमाने ढंग से पढ़ने के लिए किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

रिपॉजिटरी देखें
132131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2023-40028 Ghost को प्रभावित करता है, जो एक ओपन सोर्स कंटेंट मैनेजमेंट सिस्टम है, जहाँ 5.59.1 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को सिमलिंक फ़ाइलों को अपलोड करने की अनुमति देते हैं। इसका उपयोग होस्ट ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल को मनमाने ढंग से पढ़ने के लिए किया जा सकता है।

साझा करें

Ghost मनमाना फ़ाइल पढ़ना शोषण (CVE-2023-40028)

अवलोकन

यह स्क्रिप्ट Ghost CMS (CVE-2023-40028) में एक भेद्यता का शोषण करती है ताकि सर्वर से मनमानी फ़ाइलें पढ़ी जा सकें। एक अपलोड की गई ZIP फ़ाइल में सिमलिंक का लाभ उठाकर, हमलावर सिस्टम पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच प्राप्त कर सकता है।


विशेषताएँ

  1. Ghost CMS एडमिन API में लॉगिन को स्वचालित करता है।
  2. लक्ष्य फ़ाइल के सिमलिंक के साथ एक दुर्भावनापूर्ण ZIP पेलोड तैयार करता है।
  3. पेलोड को अपलोड और निकालने के लिए Ghost CMS आयात कार्यक्षमता का शोषण करता है।
  4. लक्ष्य फ़ाइल की सामग्री प्राप्त करता है और प्रदर्शित करता है।

आवश्यकताएँ

  • लक्ष्य Ghost CMS इंस्टेंस तक पहुँच (क्रेडेंशियल आवश्यक)।
  • हमलावर के सिस्टम पर curl, और बुनियादी Linux उपयोगिताएँ स्थापित हों।
zip

उपयोग

root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

तर्क

  • -u <username>: लक्ष्य Ghost CMS के लिए एडमिन उपयोगकर्ता नाम।
  • -p <password>: लक्ष्य Ghost CMS के लिए एडमिन पासवर्ड।
  • -h <host_url>: लक्ष्य Ghost CMS का URL (उदाहरण: http://127.0.0.1)।

उदाहरण उपयोग

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. लॉगिन: स्क्रिप्ट Ghost CMS एडमिन API में लॉग इन करती है और एक सत्र कुकी उत्पन्न करती है।

  2. इंटरैक्टिव फ़ाइल पढ़ना: सफल लॉगिन के बाद, आप एक इंटरैक्टिव शेल में प्रवेश करेंगे:

    root@kitploit:~
    WELCOME TO THE CVE-2023-40028 SHELL
    Enter the file path to read (or type 'exit' to quit): 
    
  3. इनपुट फ़ाइल पथ: वह फ़ाइल का पूर्ण पथ प्रदान करें जिसे आप पढ़ना चाहते हैं (उदाहरण: /etc/passwd)।

  4. फ़ाइल सामग्री प्राप्त करें: फ़ाइल की सामग्री प्राप्त और प्रदर्शित की जाएगी:

    root@kitploit:~
    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. शेल से बाहर निकलें: सत्र समाप्त करने के लिए exit टाइप करें।


कार्यप्रवाह

  1. लॉगिन सत्र बनाएँ:

    • प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड से प्रमाणित करता है।
    • सत्र कुकी संग्रहीत करता है।
  2. दुर्भावनापूर्ण पेलोड उत्पन्न करें:

    • लक्ष्य फ़ाइल की ओर इशारा करते हुए एक ZIP फ़ाइल में सिमलिंक बनाता है।
    • अस्थायी कार्य निर्देशिका उत्पन्न करने के लिए mktemp का उपयोग करता है।
  3. पेलोड अपलोड करें:

    • ZIP फ़ाइल को Ghost CMS डेटाबेस आयात एंडपॉइंट पर अपलोड करता है।
  4. फ़ाइल पढ़ें:

    • निकाले गए पथ के माध्यम से सिमलिंक की गई फ़ाइल तक पहुँचता है।
  5. सफाई:

    • प्रत्येक अनुरोध के बाद अस्थायी पेलोड और ZIP फ़ाइल हटा देता है।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम को लक्षित करने के लिए इस स्क्रिप्ट का दुरुपयोग अवैध और अनैतिक है।


संदर्भ

  • CVE-2023-40028
  • Ghost CMS दस्तावेज़ीकरण

यदि आपको और विवरण या समायोजन की आवश्यकता हो तो कृपया बताएँ! 🚀

टूल डाउनलोड करें