Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xyassine/cve-2023-40028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xyassine/cve-2023-40028

CVE-2023-40028

Ghost CMS में प्रमाणित सिमलिंक अपलोड का प्रमाण-अवधारणा जो CVE-2023-40028 के माध्यम से मनमाना फ़ाइल पढ़ने की ओर ले जाता है।

रिपॉजिटरी देखें
1362 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40028 प्रूफ ऑफ कॉन्सेप्ट

यह रिपॉजिटरी CVE-2023-40028 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) प्रदान करता है, जो Ghost सामग्री प्रबंधन प्रणाली में एक कमजोरी को प्रदर्शित करता है जहां प्रमाणित उपयोगकर्ता सिमलिंक अपलोड कर सकते हैं, जिससे मनमानी फ़ाइल पढ़ने की कमजोरियां हो सकती हैं।

अस्वीकरण

यह POC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस POC का उपयोग अवैध गतिविधियों के लिए सख्त वर्जित है। इस POC के लेखक कोई देयता नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

कमजोरी का सारांश

CVE-2023-40028 Ghost को प्रभावित करता है, जो एक ओपन सोर्स सामग्री प्रबंधन प्रणाली है, जहां 5.59.1 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को ऐसी फाइलें अपलोड करने की अनुमति देते हैं जो सिमलिंक हैं। इसका उपयोग होस्ट ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल का मनमाना फ़ाइल पढ़ने के लिए शोषण किया जा सकता है। साइट प्रशासकों को सलाह दी जाती है कि वे Ghost के content/ फ़ोल्डर में अज्ञात सिमलिंक की तलाश करके इस समस्या के शोषण की जाँच करें। संस्करण 5.59.1 में इस मुद्दे का समाधान है, और कोई ज्ञात कार्य-विकल्प नहीं हैं।

  • CVE पहचानकर्ता: CVE-2023-40028
  • CVSS स्कोर: 6.5 मध्यम
  • प्रभावित सॉफ्टवेयर: Ghost संस्करण 5.59.1 से पहले
  • संस्करण में सुधार: Ghost 5.59.1

POC अवलोकन

यह POC दर्शाता है कि कैसे CVE-2023-40028 का शोषण करके एक सिमलिंक को कमजोर Ghost CMS पर अपलोड करके मनमानी फ़ाइल पढ़ी जा सकती है।

आवश्यकताएँ

  • एक कमजोर Ghost संस्करण (5.59.1 से पहले) तक पहुंच
  • प्रमाणित उपयोगकर्ता खाता

शमन

Ghost संस्करण 5.59.1 या बाद में अपग्रेड करें, जिसमें इस कमजोरी का पैच शामिल है। अपने Ghost इंस्टॉलेशन के content/ फ़ोल्डर में किसी भी अज्ञात सिमलिंक की नियमित रूप से जाँच करें और उन्हें हटा दें।

संदर्भ

  • OpenCVE पर CVE-2023-40028
  • Mitre पर CVE-2023-40028

CVE-2023-40028 के बारे में अधिक विस्तृत जानकारी के लिए, जिसमें कमजोरी का विवरण और शमन सलाह शामिल है, कृपया प्रदान किए गए संदर्भों को देखें।

टूल डाउनलोड करें