
Exploit di prova di concetto per CVE-2023-40028, che dimostra la lettura arbitraria di file in Ghost CMS tramite una gestione impropria dei file. Solo per test educativi e autorizzati.
CVE-2023-40028 è una vulnerabilità in Ghost CMS che permette la lettura arbitraria di file attraverso una gestione impropria dei file. Questa PoC dimostra come l'exploit funzioni in condizioni controllate. Solo a scopo educativo.
Riferimento: Adattato dalla PoC originale di 0xyassine, riscritto in Python e applicato alla sfida HackTheBox "LinkVortex."
Utilizzo:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
Usa queste informazioni in modo responsabile. Lo sfruttamento non autorizzato è illegale.