
CVE-2023-40028 PoC एक्सप्लॉइट
Ghost CMS में सिमलिंक अपलोड कमजोरी जो मनमानी फ़ाइल पढ़ने की ओर ले जाती है
POC Image
CVE-2023-40028 Ghost CMS के 5.59.1 से पहले के संस्करणों में एक कमजोरी है, जहां प्रमाणित उपयोगकर्ता प्रतीकात्मक लिंक (सिमलिंक) अपलोड कर सकते हैं जो होस्ट सिस्टम पर मनमानी फ़ाइल पढ़ने की ओर ले जाता है। इस कमजोरी का शोषण Ghost CMS की अपलोड सुविधा का लाभ उठाकर किया जा सकता है ताकि संवेदनशील फ़ाइलों की ओर इशारा करने वाला एक सिमलिंक रखा जा सके। एक बार सिमलिंक अपलोड हो जाने पर, हमलावर सर्वर पर एक क्राफ्टेड HTTP अनुरोध के माध्यम से लक्ष्य फ़ाइल तक पहुंच सकते हैं।
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>