Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-40028 — Proof of concept che dimostra il caricamento autenticato di symlink in Ghost CMS che porta alla lettura arbitraria di file tramite CVE-2023-40028. | Kitploit
Strumenti/GitHubGitHub/0xyassine/cve-2023-40028
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xyassine/cve-2023-40028

CVE-2023-40028

Proof of concept che dimostra il caricamento autenticato di symlink in Ghost CMS che porta alla lettura arbitraria di file tramite CVE-2023-40028.

Vedi Repository
1362 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-40028 Prova di Concetto

Questo repository contiene una prova di concetto (POC) per CVE-2023-40028, che dimostra una vulnerabilità nel sistema di gestione dei contenuti Ghost dove gli utenti autenticati possono caricare symlink, portando a vulnerabilità di lettura arbitraria di file.

Disclaimer

Questa POC è fornita solo a scopo educativo e di ricerca. È severamente vietato utilizzare questa POC per attività illegali. L'autore di questa POC non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

Riepilogo della Vulnerabilità

CVE-2023-40028 colpisce Ghost, un sistema di gestione dei contenuti open source, dove le versioni precedenti alla 5.59.1 consentono agli utenti autenticati di caricare file che sono symlink. Questo può essere sfruttato per eseguire una lettura arbitraria di qualsiasi file sul sistema operativo host. Si raccomanda agli amministratori del sito di verificare lo sfruttamento di questo problema cercando symlink sconosciuti all'interno della cartella content/ di Ghost. La versione 5.59.1 contiene una correzione per questo problema e non ci sono workaround noti.

  • CVE ID: CVE-2023-40028
  • Punteggio CVSS: 6.5 Medio
  • Software interessato: Ghost versioni precedenti alla 5.59.1
  • Corretto nella versione: Ghost 5.59.1

Panoramica della POC

Questa POC dimostra come sfruttare CVE-2023-40028 caricando un symlink sul Ghost CMS vulnerabile per ottenere una lettura arbitraria di file.

Requisiti

  • Accesso a una versione vulnerabile di Ghost (precedente alla 5.59.1)
  • Account utente autenticato

Mitigazione

Aggiornare a Ghost versione 5.59.1 o successiva, che contiene la patch per questa vulnerabilità. Controllare regolarmente la cartella content/ della tua installazione di Ghost per eventuali symlink sconosciuti e rimuoverli.

Riferimenti

  • CVE-2023-40028 su OpenCVE
  • CVE-2023-40028 su Mitre

Per informazioni più dettagliate su CVE-2023-40028, inclusi i dettagli della vulnerabilità e i consigli per la mitigazione, fare riferimento ai riferimenti forniti.

Scarica lo strumento