
CVE-2023-40028 PoC Exploit
Vulnerabilità di caricamento di symlink in Ghost CMS che porta alla lettura arbitraria di file
POC Image
CVE-2023-40028 è una vulnerabilità in Ghost CMS versioni precedenti alla 5.59.1, in cui gli utenti autenticati possono caricare link simbolici (symlink) che portano alla lettura arbitraria di file sul sistema host. La vulnerabilità può essere sfruttata utilizzando la funzione di caricamento in Ghost CMS per inserire un symlink che punta a file sensibili. Una volta caricato il symlink, gli aggressori possono accedere al file bersaglio tramite una richiesta HTTP appositamente predisposta al server.
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>