
CVE-2023-40028 Ghost को प्रभावित करता है, जो एक ओपन सोर्स कंटेंट मैनेजमेंट सिस्टम है, जहाँ 5.59.1 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को सिमलिंक फ़ाइलों को अपलोड करने की अनुमति देते हैं। इसका उपयोग होस्ट ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल को मनमाने ढंग से पढ़ने के लिए किया जा सकता है।
यह स्क्रिप्ट Ghost CMS (CVE-2023-40028) में एक भेद्यता का शोषण करती है ताकि सर्वर से मनमानी फ़ाइलें पढ़ी जा सकें। एक अपलोड की गई ZIP फ़ाइल में सिमलिंक का लाभ उठाकर, हमलावर सिस्टम पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच प्राप्त कर सकता है।
curl, और बुनियादी Linux उपयोगिताएँ स्थापित हों।zip./cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: लक्ष्य Ghost CMS के लिए एडमिन उपयोगकर्ता नाम।-p <password>: लक्ष्य Ghost CMS के लिए एडमिन पासवर्ड।-h <host_url>: लक्ष्य Ghost CMS का URL (उदाहरण: http://127.0.0.1)।./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
लॉगिन: स्क्रिप्ट Ghost CMS एडमिन API में लॉग इन करती है और एक सत्र कुकी उत्पन्न करती है।
इंटरैक्टिव फ़ाइल पढ़ना: सफल लॉगिन के बाद, आप एक इंटरैक्टिव शेल में प्रवेश करेंगे:
WELCOME TO THE CVE-2023-40028 SHELL
Enter the file path to read (or type 'exit' to quit):
इनपुट फ़ाइल पथ:
वह फ़ाइल का पूर्ण पथ प्रदान करें जिसे आप पढ़ना चाहते हैं (उदाहरण: /etc/passwd)।
फ़ाइल सामग्री प्राप्त करें: फ़ाइल की सामग्री प्राप्त और प्रदर्शित की जाएगी:
File content:
root:x:0:0:root:/root:/bin/bash
...
शेल से बाहर निकलें:
सत्र समाप्त करने के लिए exit टाइप करें।
लॉगिन सत्र बनाएँ:
दुर्भावनापूर्ण पेलोड उत्पन्न करें:
mktemp का उपयोग करता है।पेलोड अपलोड करें:
फ़ाइल पढ़ें:
सफाई:
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम को लक्षित करने के लिए इस स्क्रिप्ट का दुरुपयोग अवैध और अनैतिक है।
यदि आपको और विवरण या समायोजन की आवश्यकता हो तो कृपया बताएँ! 🚀