Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26980-Ghost-CMS-Api — Ghost CMS Content API SQL इंजेक्शन (CVE-2026-26980) के लिए Go-आधारित PoC। यह कमजोरी की पुष्टि करता है, व्यवस्थापक क्रेडेंशियल्स और API रहस्य निकालता है, तथा प्रभावित संस्करणों 3.24.0–6.19.0 पर पैच को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-26980-ghost-cms-api
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgagaltotal/cve-2026-26980-ghost-cms-api

CVE-2026-26980-Ghost-CMS-Api

Ghost CMS Content API SQL इंजेक्शन (CVE-2026-26980) के लिए Go-आधारित PoC। यह कमजोरी की पुष्टि करता है, व्यवस्थापक क्रेडेंशियल्स और API रहस्य निकालता है, तथा प्रभावित संस्करणों 3.24.0–6.19.0 पर पैच को मान्य करता है।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-26980 Ghost CMS SQL Injection PoC

इस रिपॉजिटरी में CVE-2026-26980 द्वारा वर्णित Ghost CMS Content API SQL इंजेक्शन कमजोरी को प्रदर्शित करने और मान्य करने के लिए एक Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट टूल शामिल है। कार्यान्वयन मुख्य Go स्रोत फ़ाइल में लागू किए गए शोषण प्रवाह पर आधारित है और केवल अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए है।

अवलोकन

PoC Ghost CMS इंस्टेंस को लक्षित करता है जो Content API slug फ़िल्टर ऑर्डरिंग कमजोरी से प्रभावित हैं। यह निम्न कार्य कर सकता है:

  • लक्ष्य SQL इंजेक्शन के लिए कमजोर है या नहीं, इसकी पुष्टि करें
  • संभव होने पर Content API कुंजी प्राप्त करें
  • एक slug एंकर की गणना करें
  • एक प्रशासक ईमेल पता निकालें
  • वैकल्पिक रूप से व्यवस्थापक पासवर्ड हैश और व्यवस्थापक API गुप्त कुंजी निकालें
  • सत्यापित करें कि पैच किया गया लक्ष्य अब कमजोर नहीं है

प्रभावित संस्करण

कार्यान्वयन विशेष रूप से निम्नलिखित सलाहकार संदर्भ के विरुद्ध संदर्भित है:

  • प्रभावित संस्करण: Ghost CMS 3.24.0 से 6.19.0 तक
  • फिक्स्ड संस्करण: Ghost CMS 6.19.1
  • CVE: CVE-2026-26980
  • CWE: CWE-89
  • सलाहकार: GHSA-w52v-v783-gw97

परियोजना संरचना

  • ghost_sqli_cms.go: शोषण और CLI का मुख्य Go कार्यान्वयन
  • ghost_sqli/: सहायक संपत्ति या संबंधित संसाधन
  • images/: स्क्रीनशॉट या संदर्भ सामग्री
  • go.mod: Go मॉड्यूल परिभाषा

आवश्यकताएँ

  • Go 1.26.4 या एक संगत नया संस्करण
  • लक्ष्य Ghost CMS इंस्टेंस तक नेटवर्क पहुंच
  • एक लक्ष्य जो या तो कमजोर है या सत्यापन परीक्षण के लिए अभिप्रेत है

क्लोन और इंस्टॉल करें

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
cd CVE-2026-26980-Ghost-CMS-Api
go mod init CVE-2026-26980-Ghost-CMS-Api
go mod tidy

टूल बनाना

परियोजना रूट से, बाइनरी बनाएँ इस प्रकार:

root@kitploit:~
go build -o ghost-sqli ghost_sqli_cms.go
OR
go run ghost_sqli_cms.go

उपयोग

Screen Capture

सहायता का उपयोग करें

Screen Capture

root@kitploit:~
./ghost-sqli --help

बुनियादी शोषण

Screen Capture

root@kitploit:~
./ghost-sqli --url http://target.example:2368

पासवर्ड हैश और API गुप्त कुंजी निकालें

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key

सत्यापित करें कि पैच किया गया इंस्टेंस ठीक हो गया है

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --validate-fix

मौजूदा Content API कुंजी का उपयोग करें

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"

विस्तृत आउटपुट सक्षम करें

root@kitploit:~
./ghost-sqli --url http://target.example:2368 -v

कमांड लाइन विकल्प

  • --url : लक्ष्य Ghost CMS बेस URL (आवश्यक)
  • --validate-fix: परीक्षण करें कि लक्ष्य अब कमजोर नहीं है
  • --extract-password: व्यवस्थापक bcrypt हैश भी निकालें
  • --extract-api-key: व्यवस्थापक API गुप्त कुंजी भी निकालें
  • --content-key : सेटअप छोड़ें और प्रदान की गई Content API कुंजी का उपयोग करें
  • -v, --verbose: डीबग आउटपुट सक्षम करें
  • -h, --help: सहायता जानकारी दिखाएँ

सुरक्षा सूचना

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा मूल्यांकन उद्देश्यों के लिए प्रदान की गई है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके आप मालिक हैं, परीक्षण करने के लिए अधिकृत हैं, या नियंत्रित वातावरण में मूल्यांकन कर रहे हैं। तीसरे पक्ष की प्रणालियों तक अनधिकृत पहुंच या शोषण अवैध है और लागू कानूनों का उल्लंघन कर सकता है।

नोट्स

  • टूल संभव होने पर लक्ष्य इंस्टेंस के विरुद्ध सेटअप और प्रमाणीकरण चरण करता है।
  • कुछ लक्ष्यों को Ghost CMS संस्करण और तैनाती कॉन्फ़िगरेशन के आधार पर मैन्युअल समायोजन की आवश्यकता हो सकती है।
  • लक्ष्य वातावरण, प्रतिक्रिया व्यवहार और कमजोरी के पैच होने या न होने के आधार पर परिणाम भिन्न हो सकते हैं।

संदर्भ

  • Ghost CMS सुरक्षा सलाहकार
  • CVE-2026-26980
  • GHSA-w52v-v783-gw97
टूल डाउनलोड करें