
CVE-2023-40028 के लिए POC: Ghost CMS मनमानी फ़ाइल पठन
CVE-2023-40028 के लिए POC: Ghost CMS में मनमाना फ़ाइल पठन
Ghost एक ओपन सोर्स सामग्री प्रबंधन प्रणाली है। संस्करण 5.59.1 से पहले के संस्करण एक ऐसी कमजोरी के शिकार हैं जो प्रमाणित उपयोगकर्ताओं को सिमलिंक वाली फ़ाइलें अपलोड करने की अनुमति देती है। इसका शोषण कर होस्ट ऑपरेटिंग सिस्टम पर किसी भी फ़ाइल का मनमाना पठन किया जा सकता है। साइट प्रशासक Ghost के content/ फ़ोल्डर में अज्ञात सिमलिंक खोजकर इस समस्या के शोषण की जाँच कर सकते हैं। संस्करण 5.59.1 में इस समस्या का समाधान शामिल है। सभी उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस कमजोरी के लिए कोई ज्ञात वर्कअराउंड नहीं हैं।
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45