Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29053 — Ghost CMS में jsonpath और static-eval में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें कमजोर वातावरण सेटअप और उपयोग निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/rootxran/cve-2026-29053
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubrootxran/cve-2026-29053

CVE-2026-29053

Ghost CMS में jsonpath और static-eval में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें कमजोर वातावरण सेटअप और उपयोग निर्देश शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29053

Ghost CMS में jsonpath/static-eval प्रोटोटाइप चेन के माध्यम से RCE।

जानकारी

  • CVE: CVE-2026-29053
  • प्रभावित: Ghost <= 6.19.0 जिसमें jsonpath 1.1.1 + static-eval 2.0.2 है
  • समाधान: 6.19.1

डेमो

CVE-2026-29053.webm

कमजोर वातावरण सेटअप करें

root@kitploit:~
cd build
./build.sh

उपयोग

root@kitploit:~
python3 exploit.py -i <YOUR_IP> -p <PORT>
  1. लिसनर शुरू करें: nc -lvnp <PORT>
  2. malicious-theme.zip को Ghost Admin → Settings → Design में अपलोड करें
  • स्लग rce के साथ पेज बनाएं
  • /rce/ पर जाएं
  • संदर्भ

    • https://github.com/TryGhost/Ghost/security/advisories/GHSA-cgc2-rcrh-qr5x
    • https://www.endorlabs.com/learn/rce-in-ghost-cms-ghsa-cgc2-rcrh-qr5x
    टूल डाउनलोड करें