
CVE-2023-40028 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनुचित फ़ाइल हैंडलिंग के माध्यम से Ghost CMS में मनमाना फ़ाइल पढ़ने का प्रदर्शन करता है। केवल शैक्षिक और अधिकृत परीक्षण के लिए।
CVE-2023-40028 एक Ghost CMS में कमजोरी है जो अनुचित फ़ाइल हैंडलिंग के माध्यम से मनमानी फ़ाइल पढ़ने की अनुमति देती है। यह PoC दर्शाता है कि नियंत्रित परिस्थितियों में एक्सप्लॉइट कैसे काम करता है। केवल शैक्षिक उपयोग के लिए।
संदर्भ: मूल PoC से अनुकूलित, 0xyassine द्वारा, Python में पुनर्लिखित और HackTheBox चैलेंज "LinkVortex" पर लागू किया गया।
उपयोग:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
इस जानकारी का जिम्मेदारी से उपयोग करें। अनधिकृत शोषण अवैध है।