
Exploit Python per CVE-2023-40028 in Ghost CMS, che consente la lettura arbitraria di file tramite abuso di symlink negli upload ZIP. Include pulizia automatica.
Questo script sfrutta una vulnerabilità in Ghost CMS, consentendo la lettura arbitraria di file attraverso l'abuso di link simbolici.
python3 exploit.py -u <username> -p <password>
Una volta avviata la shell, inserisci il percorso completo del file che vuoi leggere (senza spazi) e premi Invio. Per uscire, digita exit.
Python 3.x
modulo requests
Questo script è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata. Non utilizzarlo su sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
Questo progetto è concesso in licenza secondo i termini della Licenza MIT - consulta il file LICENSE per i dettagli.