
Lettura arbitraria di file in Ghost-CMS consente a un attaccante di caricare un file ZIP malevolo con un symlink.
Una vulnerabilità in Ghost CMS (CVE-2023-40028) che consente a un utente autenticato di leggere file arbitrari dal server. Sfruttando la funzionalità dei symlink all'interno di un file ZIP, l'exploit aggira le restrizioni del meccanismo di importazione di Ghost CMS per accedere a file sensibili sul sistema.
[!] Credenziali valide richieste
Python 3.7+
Dipendenze: requests, argparse e librerie standard di Python.
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username>: Il nome utente/email per il Ghost CMS di destinazione.
--password <password>: La password per il Ghost CMS di destinazione.
--url <host_url>: L'URL del Ghost CMS di destinazione (es. http://website.com).

Disclaimer Questo script è solo a scopo didattico.