
POC per CVE-2023-40028: Lettura arbitraria di file in Ghost CMS
POC per CVE-2023-40028: Lettura arbitraria di file in Ghost CMS
Ghost è un sistema di gestione dei contenuti open source. Le versioni precedenti alla 5.59.1 sono soggette a una vulnerabilità che consente agli utenti autenticati di caricare file che sono collegamenti simbolici. Ciò può essere sfruttato per eseguire una lettura arbitraria di qualsiasi file sul sistema operativo host. Gli amministratori del sito possono verificare lo sfruttamento di questa vulnerabilità cercando collegamenti simbolici sconosciuti all'interno della cartella content/ di Ghost. La versione 5.59.1 contiene una correzione per questo problema. Si consiglia a tutti gli utenti di eseguire l'aggiornamento. Non ci sono soluzioni alternative note per questa vulnerabilità.
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45