
Ghost CMS में प्रमाणित सिमलिंक अपलोड का प्रमाण-अवधारणा जो CVE-2023-40028 के माध्यम से मनमाना फ़ाइल पढ़ने की ओर ले जाता है।
यह रिपॉजिटरी CVE-2023-40028 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) प्रदान करता है, जो Ghost सामग्री प्रबंधन प्रणाली में एक कमजोरी को प्रदर्शित करता है जहां प्रमाणित उपयोगकर्ता सिमलिंक अपलोड कर सकते हैं, जिससे मनमानी फ़ाइल पढ़ने की कमजोरियां हो सकती हैं।
यह POC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस POC का उपयोग अवैध गतिविधियों के लिए सख्त वर्जित है। इस POC के लेखक कोई देयता नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
CVE-2023-40028 Ghost को प्रभावित करता है, जो एक ओपन सोर्स सामग्री प्रबंधन प्रणाली है, जहां 5.59.1 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को ऐसी फाइलें अपलोड करने की अनुमति देते हैं जो सिमलिंक हैं। इसका उपयोग होस्ट ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल का मनमाना फ़ाइल पढ़ने के लिए शोषण किया जा सकता है। साइट प्रशासकों को सलाह दी जाती है कि वे Ghost के content/ फ़ोल्डर में अज्ञात सिमलिंक की तलाश करके इस समस्या के शोषण की जाँच करें। संस्करण 5.59.1 में इस मुद्दे का समाधान है, और कोई ज्ञात कार्य-विकल्प नहीं हैं।
यह POC दर्शाता है कि कैसे CVE-2023-40028 का शोषण करके एक सिमलिंक को कमजोर Ghost CMS पर अपलोड करके मनमानी फ़ाइल पढ़ी जा सकती है।
Ghost संस्करण 5.59.1 या बाद में अपग्रेड करें, जिसमें इस कमजोरी का पैच शामिल है। अपने Ghost इंस्टॉलेशन के content/ फ़ोल्डर में किसी भी अज्ञात सिमलिंक की नियमित रूप से जाँच करें और उन्हें हटा दें।
CVE-2023-40028 के बारे में अधिक विस्तृत जानकारी के लिए, जिसमें कमजोरी का विवरण और शमन सलाह शामिल है, कृपया प्रदान किए गए संदर्भों को देखें।