Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 は、オープンソースのコンテンツ管理システム Ghost に影響します。バージョン 5.59.1 より前では、認証されたユーザーがシンボリックリンクであるファイルをアップロードできるようになっています。これを悪用して、ホストオペレーティングシステム上の任意のファイルを読み取ることが可能です。 | Kitploit
ツール/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

CVE-2023-40028 は、オープンソースのコンテンツ管理システム Ghost に影響します。バージョン 5.59.1 より前では、認証されたユーザーがシンボリックリンクであるファイルをアップロードできるようになっています。これを悪用して、ホストオペレーティングシステム上の任意のファイルを読み取ることが可能です。

リポジトリを見る
132131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ghost 任意ファイル読み取りエクスプロイト (CVE-2023-40028)

概要

このスクリプトは Ghost CMS の脆弱性 (CVE-2023-40028) を悪用して、サーバー上の任意のファイルを読み取ります。アップロードされた ZIP ファイル内の symlink を利用することで、攻撃者はシステム上の機密ファイルへの不正アクセスを取得できます。


機能

  1. Ghost CMS の管理 API へのログインを自動化します。
  2. 対象ファイルへの symlink を含む悪意のある ZIP ペイロードを作成します。
  3. Ghost CMS のインポート機能を悪用してペイロードをアップロード・展開します。
  4. 対象ファイルの内容を取得・表示します。

必要条件

  • 対象の Ghost CMS インスタンスへのアクセス(認証情報が必要)。
  • 攻撃者のシステムに curl、zip、および基本的な Linux ユーティリティがインストールされていること。

使用方法
root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

引数

  • -u <username>: 対象の Ghost CMS の管理者ユーザー名
  • -p <password>: 対象の Ghost CMS の管理者パスワード
  • -h <host_url>: 対象の Ghost CMS の URL(例: http://127.0.0.1)

使用例

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. ログイン: スクリプトが Ghost CMS の管理 API にログインし、セッションクッキーを生成します。

  2. 対話的なファイル読み取り: ログイン成功後、対話型シェルが起動します:

    root@kitploit:~
    WELCOME TO THE CVE-2023-40028 SHELL
    読み取りたいファイルのパスを入力してください (終了するには 'exit' と入力):
    
  3. ファイルパスの入力: 読み取りたいファイルの絶対パスを入力します(例: /etc/passwd)。

  4. ファイル内容の取得: ファイルの内容が取得され、表示されます:

    root@kitploit:~
    ファイル内容:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. シェルの終了: exit と入力してセッションを終了します。


動作フロー

  1. ログインセッションの作成:

    • 提供されたユーザー名とパスワードを使用して認証します。
    • セッションクッキーを保存します。
  2. 悪意のあるペイロードの生成:

    • 対象ファイルを指す symlink を含む ZIP ファイルを作成します。
    • mktemp を使用して一時的な作業ディレクトリを生成します。
  3. ペイロードのアップロード:

    • ZIP ファイルを Ghost CMS のデータベースインポートエンドポイントにアップロードします。
  4. ファイルの読み取り:

    • 展開されたパスを通じて symlink されたファイルにアクセスします。
  5. クリーンアップ:

    • 各リクエスト後に一時的なペイロードと ZIP ファイルを削除します。

免責事項

このスクリプトは教育目的および許可された侵入テスト目的のみで使用してください。明示的な許可なくシステムを対象にこのスクリプトを悪用することは違法であり、非倫理的です。


参照情報

  • CVE-2023-40028
  • Ghost CMS ドキュメント

詳細や調整が必要な場合はお知らせください! 🚀

ツールをダウンロード