
CVE-2023-40028 è una vulnerabilità di sicurezza che interessa le versioni di Ghost CMS precedenti alla 5.59.1.
Questo repository contiene uno script Proof-of-Concept (PoC) progettato per dimostrare lo sfruttamento della CVE-2023-40028, una vulnerabilità di Local File Inclusion (LFI) che colpisce Ghost CMS versioni precedenti alla 5.59.1. La vulnerabilità consente agli utenti autenticati di caricare file che sono collegamenti simbolici (symlink), permettendo agli aggressori di accedere a file arbitrari sul sistema host.
Questo script PoC mostrerà come un attaccante può caricare un file zip appositamente creato contenente un symlink che punta a file sensibili del sistema, portando potenzialmente alla divulgazione di informazioni.
Disclaimer:
Questo script è solo a scopo educativo e di ricerca. È responsabilità dell'utente assicurarsi di avere il permesso di testare i sistemi presi di mira. L'accesso non autorizzato ai sistemi è illegale e non etico. Ottieni sempre un permesso esplicito prima di testare i sistemi per individuare vulnerabilità.
La vulnerabilità esiste a causa della gestione impropria del caricamento dei file in Ghost CMS. Gli utenti autenticati possono caricare file di collegamento simbolico, che possono essere utilizzati per accedere a file sensibili al di fuori delle directory previste dal CMS.
Prima di utilizzare questo script PoC, assicurati di soddisfare i seguenti requisiti:
requestsargparsejsonosshutiltimePuoi installare le librerie richieste usando pip:
pip install requests