Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40028 — CVE-2023-40028 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनुचित फ़ाइल हैंडलिंग के माध्यम से Ghost CMS में मनमाना फ़ाइल पढ़ने का प्रदर्शन करता है। केवल शैक्षिक और अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/sudlit/cve-2023-40028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsudlit/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनुचित फ़ाइल हैंडलिंग के माध्यम से Ghost CMS में मनमाना फ़ाइल पढ़ने का प्रदर्शन करता है। केवल शैक्षिक और अधिकृत परीक्षण के लिए।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40028 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

CVE-2023-40028 एक Ghost CMS में कमजोरी है जो अनुचित फ़ाइल हैंडलिंग के माध्यम से मनमानी फ़ाइल पढ़ने की अनुमति देती है। यह PoC दर्शाता है कि नियंत्रित परिस्थितियों में एक्सप्लॉइट कैसे काम करता है। केवल शैक्षिक उपयोग के लिए।

संदर्भ: मूल PoC से अनुकूलित, 0xyassine द्वारा, Python में पुनर्लिखित और HackTheBox चैलेंज "LinkVortex" पर लागू किया गया।

सारांश:

  1. कमजोरी: Ghost CMS में मनमानी फ़ाइल पढ़ना।
  2. प्रभाव: सर्वर पर संवेदनशील फ़ाइलों तक पहुंच।
  3. समाधान: नवीनतम Ghost CMS संस्करण में अपडेट करें।

उपयोग:

root@kitploit:~
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>

इस जानकारी का जिम्मेदारी से उपयोग करें। अनधिकृत शोषण अवैध है।

टूल डाउनलोड करें