Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-26980-Ghost-CMS-Api — PoC basato su Go per l'iniezione SQL dell'API Content di Ghost CMS (CVE-2026-26980). Verifica la vulnerabilità, estrae le credenziali dell'amministratore e i segreti API e convalida le patch sulle versioni interessate 3.24.0–6.19.0. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-26980-ghost-cms-api
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubgagaltotal/cve-2026-26980-ghost-cms-api

CVE-2026-26980-Ghost-CMS-Api

PoC basato su Go per l'iniezione SQL dell'API Content di Ghost CMS (CVE-2026-26980). Verifica la vulnerabilità, estrae le credenziali dell'amministratore e i segreti API e convalida le patch sulle versioni interessate 3.24.0–6.19.0.

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-26980 PoC di SQL Injection su Ghost CMS

Questo repository contiene uno strumento proof-of-concept basato su Go per dimostrare e validare la vulnerabilità di SQL injection nell'API Content di Ghost CMS descritta da CVE-2026-26980. L'implementazione si basa sul flusso di exploit implementato nel file sorgente Go principale ed è destinata esclusivamente a ricerche e test di sicurezza autorizzati.

Panoramica

Il PoC prende di mira le istanze di Ghost CMS affette da una vulnerabilità di ordinamento del filtro slug dell'API Content. Può:

  • verificare se un target è vulnerabile a SQL injection
  • recuperare una chiave API Content quando possibile
  • enumerare un anchor slug
  • estrarre un indirizzo email di amministratore
  • opzionalmente estrarre l'hash della password dell'amministratore e il segreto API dell'amministratore
  • validare se un target patchato non è più vulnerabile

Versioni Affette

L'implementazione è specificamente riferita al seguente contesto di advisory:

  • Versioni affette: Ghost CMS 3.24.0 fino a 6.19.0
  • Versione corretta: Ghost CMS 6.19.1
  • CVE: CVE-2026-26980
  • CWE: CWE-89
  • Advisory: GHSA-w52v-v783-gw97

Struttura del Progetto

  • ghost_sqli_cms.go: implementazione Go principale dell'exploit e della CLI
  • ghost_sqli/: asset di supporto o risorse correlate
  • images/: screenshot o materiale di riferimento
  • go.mod: definizione del modulo Go
  • Requisiti

    • Go 1.26.4 o una versione più recente compatibile
    • Accesso di rete all'istanza Ghost CMS target
    • Un target che sia vulnerabile o destinato al test di validazione

    Clonazione e Installazione

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
    cd CVE-2026-26980-Ghost-CMS-Api
    go mod init CVE-2026-26980-Ghost-CMS-Api
    go mod tidy
    

    Compilazione dello Strumento

    Dalla radice del progetto, compila il binario con:

    root@kitploit:~
    go build -o ghost-sqli ghost_sqli_cms.go
    OR
    go run ghost_sqli_cms.go
    

    Utilizzo

    Schermata

    Utilizzo dell'Help

    Schermata

    root@kitploit:~
    ./ghost-sqli --help
    

    Sfruttamento base

    Schermata

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368
    

    Estrazione hash password e segreto API

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key
    

    Validazione correzione istanza patchata

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 --validate-fix
    

    Utilizzo di una chiave API Content esistente

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"
    

    Abilitazione output verboso

    root@kitploit:~
    ./ghost-sqli --url http://target.example:2368 -v
    

    Opzioni della Riga di Comando

    • --url : URL di base del target Ghost CMS (obbligatorio)
    • --validate-fix: test se il target non è più vulnerabile
    • --extract-password: estrae anche l'hash bcrypt dell'amministratore
    • --extract-api-key: estrae anche il segreto API dell'amministratore
    • --content-key : salta la configurazione e usa una chiave API Content fornita
    • -v, --verbose: abilita output di debug
    • -h, --help: mostra informazioni di aiuto

    Avviso di Sicurezza

    Questo progetto è fornito esclusivamente per scopi educativi e di valutazione della sicurezza autorizzati. Utilizzalo solo contro sistemi di tua proprietà, che sei autorizzato a testare, o che stai valutando in un ambiente controllato. L'accesso non autorizzato o lo sfruttamento di sistemi di terze parti è illegale e può violare le leggi applicabili.

    Note

    • Lo strumento esegue fasi di configurazione e autenticazione contro l'istanza target quando possibile.
    • Alcuni target potrebbero richiedere regolazioni manuali in base alla versione di Ghost CMS e alla configurazione di deployment.
    • I risultati possono variare in base all'ambiente target, al comportamento delle risposte e al fatto che la vulnerabilità sia stata corretta.

    Riferimenti

    • Avvisi di sicurezza di Ghost CMS
    • CVE-2026-26980
    • GHSA-w52v-v783-gw97
    Scarica lo strumento