
Python स्क्रिप्ट जो Ghost CMS क्रेडेंशियल्स को ब्रूट-फोर्स करती है, फिर CVE-2024-23724 की जाँच करती है और पुष्टि किए गए कमजोर लक्ष्यों के लिए एक SVG शोषण पेलोड उत्पन्न करती है।
Ghost-CMS Exploit एक पायथन स्क्रिप्ट है। यह स्क्रिप्ट पहले प्रदान की गई वर्डलिस्ट का उपयोग करके ब्रूट-फोर्स प्रमाणीकरण प्रयास करती है। यदि वैध क्रेडेंशियल मिलते हैं, तो यह CVE-2024-23724 भेद्यता की जाँच करने के लिए आगे बढ़ती है और यदि कमजोर है तो एक एक्सप्लॉइट पेलोड उत्पन्न करती है।
आवश्यकताएँ:
pip install requestsboilerplate.svg फ़ाइल उसी निर्देशिका में (एक्सप्लॉइट पेलोड उत्पन्न करने के लिए उपयोग की जाती है)उपयोग:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
विशेषताएँ:
नोट: