
CVE-2023-40028, Ghost CMS के 5.59.1 से पहले के संस्करणों को प्रभावित करने वाली एक सुरक्षा भेद्यता है।
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है, जिसे CVE-2023-40028 के शोषण को प्रदर्शित करने के लिए डिज़ाइन किया गया है। यह एक स्थानीय फ़ाइल समावेशन (LFI) कमजोरी है, जो Ghost CMS के 5.59.1 से पहले के संस्करणों को प्रभावित करती है। यह कमजोरी प्रमाणित उपयोगकर्ताओं को उन फ़ाइलों को अपलोड करने की अनुमति देती है जो प्रतीकात्मक लिंक (सिमलिंक) हैं, जिससे हमलावर होस्ट सिस्टम पर मनमानी फ़ाइलों तक पहुंच सकते हैं।
यह PoC स्क्रिप्ट दिखाएगी कि कैसे एक हमलावर संवेदनशील सिस्टम फ़ाइलों की ओर इशारा करने वाली सिमलिंक युक्त एक क्राफ्टेड ज़िप फ़ाइल अपलोड कर सकता है, जिससे संभावित रूप से सूचना का खुलासा हो सकता है।
अस्वीकरण:
यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लक्षित सिस्टम का परीक्षण करने की अनुमति सुनिश्चित करना उपयोगकर्ता की जिम्मेदारी है। सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। कमजोरियों के लिए सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।
यह कमजोरी Ghost CMS में फ़ाइल अपलोड के अनुचित हैंडलिंग के कारण मौजूद है। प्रमाणित उपयोगकर्ता प्रतीकात्मक लिंक फ़ाइलें अपलोड कर सकते हैं, जिनका उपयोग CMS के इच्छित निर्देशिकाओं के बाहर संवेदनशील फ़ाइलों तक पहुंचने के लिए किया जा सकता है।
इस PoC स्क्रिप्ट का उपयोग करने से पहले, सुनिश्चित करें कि आप निम्नलिखित आवश्यकताओं को पूरा करते हैं:
requestsargparsejsonosshutiltimeआप pip का उपयोग करके आवश्यक लाइब्रेरीज़ स्थापित कर सकते हैं:
pip install requests