Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ghost-CMS-Exploit — Script Python che forza bruta le credenziali di Ghost CMS, quindi verifica CVE-2024-23724 e genera un payload di exploit SVG per i bersagli vulnerabili confermati. | Kitploit
Strumenti/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
Attacchi alle PasswordGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubgl1tch0x1/ghost-cms-exploit

Ghost-CMS-Exploit

Script Python che forza bruta le credenziali di Ghost CMS, quindi verifica CVE-2024-23724 e genera un payload di exploit SVG per i bersagli vulnerabili confermati.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ghost-CMS-Exploit

Ghost-CMS Exploit è uno script Python. Questo script esegue prima tentativi di autenticazione tramite forza bruta utilizzando le wordlist fornite. Se vengono trovate credenziali valide, procede a verificare la vulnerabilità CVE-2024-23724 e genera un payload di exploit se vulnerabile.

Requisiti:

  1. Python 3.x installato
  2. Installare la libreria richiesta: pip install requests
  3. Un file boilerplate.svg nella stessa directory (utilizzato per generare il payload dell'exploit)
  4. File wordlist per nomi utente e password

Utilizzo:

root@kitploit:~
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

Caratteristiche:

  1. Attacco di forza bruta con report di avanzamento
  2. Gestione delle sessioni per accessi riusciti
  3. Verifica automatica della vulnerabilità CVE-2024-23724
  4. Generazione di payload SVG per vulnerabilità confermate
  5. Gestione del timeout per le richieste di rete
  6. Gestione degli errori per operazioni su file e problemi di rete

Nota:

  • L'URL di destinazione deve essere fornito senza la porta (es. http://localhost)
  • Lo script presume che Ghost CMS sia in esecuzione sulla porta 3001
  • I file wordlist dovrebbero contenere una credenziale per riga
  • Il file boilerplate.svg dovrebbe contenere i segnaposto appropriati utilizzati nello script originale
Scarica lo strumento