
Script Python che forza bruta le credenziali di Ghost CMS, quindi verifica CVE-2024-23724 e genera un payload di exploit SVG per i bersagli vulnerabili confermati.
Ghost-CMS Exploit è uno script Python. Questo script esegue prima tentativi di autenticazione tramite forza bruta utilizzando le wordlist fornite. Se vengono trovate credenziali valide, procede a verificare la vulnerabilità CVE-2024-23724 e genera un payload di exploit se vulnerabile.
Requisiti:
pip install requestsboilerplate.svg nella stessa directory (utilizzato per generare il payload dell'exploit)Utilizzo:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Caratteristiche:
Nota: