Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40028 — CVE-2023-40028 PoC एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/rvzsec/cve-2023-40028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrvzsec/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 PoC एक्सप्लॉइट

रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40028 PoC शोषण

Ghost CMS में सिमलिंक अपलोड कमजोरी जो मनमानी फ़ाइल पढ़ने की ओर ले जाती है

POC Image

कमजोरी का विवरण

CVE-2023-40028 Ghost CMS के 5.59.1 से पहले के संस्करणों में एक कमजोरी है, जहां प्रमाणित उपयोगकर्ता प्रतीकात्मक लिंक (सिमलिंक) अपलोड कर सकते हैं जो होस्ट सिस्टम पर मनमानी फ़ाइल पढ़ने की ओर ले जाता है। इस कमजोरी का शोषण Ghost CMS की अपलोड सुविधा का लाभ उठाकर किया जा सकता है ताकि संवेदनशील फ़ाइलों की ओर इशारा करने वाला एक सिमलिंक रखा जा सके। एक बार सिमलिंक अपलोड हो जाने पर, हमलावर सर्वर पर एक क्राफ्टेड HTTP अनुरोध के माध्यम से लक्ष्य फ़ाइल तक पहुंच सकते हैं।

शोषण उपयोग

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>

संदर्भ

  • Mitre पर CVE-2023-40028
  • श्रेय - 0xyassine द्वारा PoC शोषण
टूल डाउनलोड करें