
Ghost CMS में CVE-2023-40028 के लिए Python शोषण, ZIP अपलोड में सिमलिंक दुरुपयोग के माध्यम से मनमानी फ़ाइल पढ़ने में सक्षम बनाता है। इसमें स्वचालित सफाई शामिल है।
यह स्क्रिप्ट Ghost CMS में एक भेद्यता का शोषण करती है, जो प्रतीकात्मक लिंक दुरुपयोग के माध्यम से मनमाना फ़ाइल पढ़ने की अनुमति देती है।
python3 exploit.py -u <username> -p <password>
एक बार शेल शुरू होने पर, वह पूर्ण फ़ाइल पथ दर्ज करें जिसे आप पढ़ना चाहते हैं (बिना रिक्त स्थान के) और एंटर दबाएं। बाहर निकलने के लिए, exit टाइप करें।
Python 3.x
requests module
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।