
Proof of concept che dimostra il caricamento autenticato di symlink in Ghost CMS che porta alla lettura arbitraria di file tramite CVE-2023-40028.
Questo repository contiene una prova di concetto (POC) per CVE-2023-40028, che dimostra una vulnerabilità nel sistema di gestione dei contenuti Ghost dove gli utenti autenticati possono caricare symlink, portando a vulnerabilità di lettura arbitraria di file.
Questa POC è fornita solo a scopo educativo e di ricerca. È severamente vietato utilizzare questa POC per attività illegali. L'autore di questa POC non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
CVE-2023-40028 colpisce Ghost, un sistema di gestione dei contenuti open source, dove le versioni precedenti alla 5.59.1 consentono agli utenti autenticati di caricare file che sono symlink. Questo può essere sfruttato per eseguire una lettura arbitraria di qualsiasi file sul sistema operativo host. Si raccomanda agli amministratori del sito di verificare lo sfruttamento di questo problema cercando symlink sconosciuti all'interno della cartella content/ di Ghost. La versione 5.59.1 contiene una correzione per questo problema e non ci sono workaround noti.
Questa POC dimostra come sfruttare CVE-2023-40028 caricando un symlink sul Ghost CMS vulnerabile per ottenere una lettura arbitraria di file.
Aggiornare a Ghost versione 5.59.1 o successiva, che contiene la patch per questa vulnerabilità. Controllare regolarmente la cartella content/ della tua installazione di Ghost per eventuali symlink sconosciuti e rimuoverli.
Per informazioni più dettagliate su CVE-2023-40028, inclusi i dettagli della vulnerabilità e i consigli per la mitigazione, fare riferimento ai riferimenti forniti.