Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40028 — CVE-2023-40028, Ghost CMS के 5.59.1 से पहले के संस्करणों को प्रभावित करने वाली एक सुरक्षा भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/syogod/cve-2023-40028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsyogod/cve-2023-40028

CVE-2023-40028

CVE-2023-40028, Ghost CMS के 5.59.1 से पहले के संस्करणों को प्रभावित करने वाली एक सुरक्षा भेद्यता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40028: Ghost CMS सिमलिंक शोषण (PoC)

अवलोकन

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है, जिसे CVE-2023-40028 के शोषण को प्रदर्शित करने के लिए डिज़ाइन किया गया है। यह एक स्थानीय फ़ाइल समावेशन (LFI) कमजोरी है, जो Ghost CMS के 5.59.1 से पहले के संस्करणों को प्रभावित करती है। यह कमजोरी प्रमाणित उपयोगकर्ताओं को उन फ़ाइलों को अपलोड करने की अनुमति देती है जो प्रतीकात्मक लिंक (सिमलिंक) हैं, जिससे हमलावर होस्ट सिस्टम पर मनमानी फ़ाइलों तक पहुंच सकते हैं।

यह PoC स्क्रिप्ट दिखाएगी कि कैसे एक हमलावर संवेदनशील सिस्टम फ़ाइलों की ओर इशारा करने वाली सिमलिंक युक्त एक क्राफ्टेड ज़िप फ़ाइल अपलोड कर सकता है, जिससे संभावित रूप से सूचना का खुलासा हो सकता है।

अस्वीकरण:
यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लक्षित सिस्टम का परीक्षण करने की अनुमति सुनिश्चित करना उपयोगकर्ता की जिम्मेदारी है। सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। कमजोरियों के लिए सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।

कमजोरी का विवरण

  • CVE ID: CVE-2023-40028
  • कमजोरी का प्रकार: स्थानीय फ़ाइल समावेशन (LFI)
  • प्रभावित उत्पाद: Ghost CMS (5.59.1 से पहले के संस्करण)
  • प्रभाव: हमलावर सर्वर पर संवेदनशील सिस्टम फ़ाइलों तक पहुंचने के लिए प्रतीकात्मक लिंक फ़ाइलें अपलोड कर सकते हैं।
  • समाधान: Ghost CMS ने इस कमजोरी को दूर करने के लिए संस्करण 5.59.1 जारी किया।

CVE-2023-40028 सारांश:

यह कमजोरी Ghost CMS में फ़ाइल अपलोड के अनुचित हैंडलिंग के कारण मौजूद है। प्रमाणित उपयोगकर्ता प्रतीकात्मक लिंक फ़ाइलें अपलोड कर सकते हैं, जिनका उपयोग CMS के इच्छित निर्देशिकाओं के बाहर संवेदनशील फ़ाइलों तक पहुंचने के लिए किया जा सकता है।

आवश्यक शर्तें

इस PoC स्क्रिप्ट का उपयोग करने से पहले, सुनिश्चित करें कि आप निम्नलिखित आवश्यकताओं को पूरा करते हैं:

  • Ghost CMS का एक चालू उदाहरण, संस्करण 5.59.1 से पहले का।
  • आप जिस Ghost CMS इंस्टेंस को लक्षित कर रहे हैं, उसके लिए एक प्रमाणित व्यवस्थापक (admin) खाता।
  • आपके स्थानीय सिस्टम पर Python 3.x स्थापित।
  • आवश्यक Python लाइब्रेरीज़:
    • requests
    • argparse
    • json
    • os
    • shutil
    • time

आप pip का उपयोग करके आवश्यक लाइब्रेरीज़ स्थापित कर सकते हैं:

root@kitploit:~
pip install requests
टूल डाउनलोड करें