Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40028 — CVE-2023-40028 के लिए POC: Ghost CMS मनमानी फ़ाइल पठन | Kitploit
उपकरण/GitHubGitHub/buutt3rf1y/cve-2023-40028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubbuutt3rf1y/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 के लिए POC: Ghost CMS मनमानी फ़ाइल पठन

रिपॉजिटरी देखें
431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40028

CVE-2023-40028 के लिए POC: Ghost CMS में मनमाना फ़ाइल पठन

विवरण

Ghost एक ओपन सोर्स सामग्री प्रबंधन प्रणाली है। संस्करण 5.59.1 से पहले के संस्करण एक ऐसी कमजोरी के शिकार हैं जो प्रमाणित उपयोगकर्ताओं को सिमलिंक वाली फ़ाइलें अपलोड करने की अनुमति देती है। इसका शोषण कर होस्ट ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल का मनमाना पठन किया जा सकता है। साइट प्रशासक Ghost के content/ फ़ोल्डर में अज्ञात सिमलिंक खोजकर इस समस्या के शोषण की जाँच कर सकते हैं। संस्करण 5.59.1 में इस समस्या का समाधान शामिल है। सभी उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस कमजोरी के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।

उपयोग

root@kitploit:~
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>

example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45
टूल डाउनलोड करें