
CVE-2023-40028 riguarda Ghost, un sistema di gestione dei contenuti open source, in cui le versioni precedenti alla 5.59.1 consentono agli utenti autenticati di caricare file che sono collegamenti simbolici. Ciò può essere sfruttato per eseguire una lettura arbitraria di qualsiasi file sul sistema operativo host.
Questo script sfrutta una vulnerabilità in Ghost CMS (CVE-2023-40028) per leggere file arbitrari dal server. Sfruttando un collegamento simbolico (symlink) in un file ZIP caricato, un utente malintenzionato può ottenere accesso non autorizzato a file sensibili sul sistema.
curl, zip e utilità Linux di base installati sul sistema dell'attaccante../cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: Il nome utente amministratore per il Ghost CMS target.-p <password>: La password amministratore per il Ghost CMS target.-h <host_url>: L'URL del Ghost CMS target (es. http://127.0.0.1)../cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
Login: Lo script effettua il login all'API di amministrazione di Ghost CMS e genera un cookie di sessione.
Lettura Interattiva dei File: Dopo il login riuscito, si entra in una shell interattiva:
BENVENUTO NELLA SHELL CVE-2023-40028
Inserisci il percorso del file da leggere (o digita 'exit' per uscire):
Inserisci il Percorso del File:
Fornisci il percorso assoluto del file che desideri leggere (es. /etc/passwd).
Ricevi il Contenuto del File: Il contenuto del file verrà recuperato e visualizzato:
Contenuto del file:
root:x:0:0:root:/root:/bin/bash
...
Esci dalla Shell:
Digita exit per terminare la sessione.
Creazione della Sessione di Login:
Generazione del Payload Dannoso:
mktemp per generare una directory di lavoro temporanea.Caricamento del Payload:
Lettura del File:
Pulizia:
Questo script è destinato esclusivamente a fini educativi e a test di penetrazione autorizzati. L'uso improprio di questo script per colpire sistemi senza esplicita autorizzazione è illegale e non etico.
Fammi sapere se hai bisogno di ulteriori dettagli o modifiche! 🚀