
Ghost-CMS में मनमानी फ़ाइल पढ़ने की क्षमता एक हमलावर को सिमलिंक के साथ एक दुर्भावनापूर्ण ZIP फ़ाइल अपलोड करने की अनुमति देती है।
Ghost CMS में एक कमजोरी (CVE-2023-40028) जो एक प्रमाणित हमलावर को सर्वर से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। ZIP फ़ाइल के भीतर सिमलिंक कार्यक्षमता का लाभ उठाकर, यह एक्सप्लॉइट Ghost CMS के आयात तंत्र में प्रतिबंधों को दरकिनार कर सिस्टम पर संवेदनशील फ़ाइलों तक पहुँच प्राप्त करता है।
[!] Valid credentials required
Python 3.7+
Dependencies: requests, argparse, और मानक Python लाइब्रेरीज़।
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username>: लक्ष्य Ghost CMS के लिए उपयोगकर्ता नाम/ईमेल।
--password <password>: लक्ष्य Ghost CMS का पासवर्ड।
--url <host_url>: लक्ष्य Ghost CMS का URL (जैसे, http://website.com)।

अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है।