Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-40028 — Exploit Python per CVE-2023-40028 in Ghost CMS, che consente la lettura arbitraria di file tramite abuso di symlink negli upload ZIP. Include pulizia automatica. | Kitploit
Strumenti/GitHubGitHub/rehan6658/cve-2023-40028
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubrehan6658/cve-2023-40028

CVE-2023-40028

Exploit Python per CVE-2023-40028 in Ghost CMS, che consente la lettura arbitraria di file tramite abuso di symlink negli upload ZIP. Include pulizia automatica.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2023-40028

Questo script sfrutta una vulnerabilità in Ghost CMS, consentendo la lettura arbitraria di file attraverso l'abuso di link simbolici.

Caratteristiche

  • Crea un symlink al file obiettivo
  • Comprime il payload in un file ZIP
  • Carica il file ZIP tramite l'API di Ghost
  • Legge il file tramite un URL di immagine accessibile
  • Esegue la pulizia al termine dell'esecuzione

Utilizzo

python3 exploit.py -u <username> -p <password>

Una volta avviata la shell, inserisci il percorso completo del file che vuoi leggere (senza spazi) e premi Invio. Per uscire, digita exit.

Requisiti

Python 3.x modulo requests

Avvertenza

Questo script è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata. Non utilizzarlo su sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT - consulta il file LICENSE per i dettagli.

Scarica lo strumento