
Ghost-CMS Exploit एक python स्क्रिप्ट है। यह स्क्रिप्ट पहले प्रदान की गई वर्डलिस्ट का उपयोग करके brute-force प्रमाणीकरण प्रयास करती है। यदि मान्य क्रेडेंशियल्स मिलते हैं, तो यह CVE-2024-23724 भेद्यता की जाँच के लिए आगे बढ़ती है और यदि असुरक्षित है तो एक exploit payload उत्पन्न करती है।
Ghost-CMS Exploit एक पायथन स्क्रिप्ट है। यह स्क्रिप्ट पहले प्रदान की गई वर्डलिस्ट का उपयोग करके ब्रूट-फोर्स प्रमाणीकरण प्रयास करती है। यदि वैध क्रेडेंशियल मिलते हैं, तो यह CVE-2024-23724 भेद्यता की जाँच करने के लिए आगे बढ़ती है और यदि कमजोर है तो एक एक्सप्लॉइट पेलोड उत्पन्न करती है।
आवश्यकताएँ:
pip install requestsboilerplate.svg फ़ाइल उसी निर्देशिका में (एक्सप्लॉइट पेलोड उत्पन्न करने के लिए उपयोग की जाती है)उपयोग:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
विशेषताएँ:
नोट: