Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29053 — Ghost CMS में jsonpath और static-eval में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें कमजोर वातावरण सेटअप और उपयोग निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/rootxran/cve-2026-29053
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubrootxran/cve-2026-29053

CVE-2026-29053

Ghost CMS में jsonpath और static-eval में प्रोटोटाइप प्रदूषण के माध्यम से रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें कमजोर वातावरण सेटअप और उपयोग निर्देश शामिल हैं।

रिपॉजिटरी देखें
166 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29053

Ghost CMS में jsonpath/static-eval प्रोटोटाइप चेन के माध्यम से RCE।

जानकारी

  • CVE: CVE-2026-29053
  • प्रभावित: Ghost <= 6.19.0 जिसमें jsonpath 1.1.1 + static-eval 2.0.2 है
  • समाधान: 6.19.1

डेमो

CVE-2026-29053.webm

कमजोर वातावरण सेटअप करें

cd build
./build.sh

उपयोग

python3 exploit.py -i <YOUR_IP> -p <PORT>
  1. लिसनर शुरू करें: nc -lvnp <PORT>
  2. malicious-theme.zip को Ghost Admin → Settings → Design में अपलोड करें
  3. स्लग rce के साथ पेज बनाएं
  4. /rce/ पर जाएं

संदर्भ

  • https://github.com/TryGhost/Ghost/security/advisories/GHSA-cgc2-rcrh-qr5x
  • https://www.endorlabs.com/learn/rce-in-ghost-cms-ghsa-cgc2-rcrh-qr5x
टूल डाउनलोड करें