
CVE-2023-40028 は、オープンソースのコンテンツ管理システム Ghost に影響します。バージョン 5.59.1 より前では、認証されたユーザーがシンボリックリンクであるファイルをアップロードできるようになっています。これを悪用して、ホストオペレーティングシステム上の任意のファイルを読み取ることが可能です。
このスクリプトは Ghost CMS の脆弱性 (CVE-2023-40028) を悪用して、サーバー上の任意のファイルを読み取ります。アップロードされた ZIP ファイル内の symlink を利用することで、攻撃者はシステム上の機密ファイルへの不正アクセスを取得できます。
curl、zip、および基本的な Linux ユーティリティがインストールされていること。./cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: 対象の Ghost CMS の管理者ユーザー名-p <password>: 対象の Ghost CMS の管理者パスワード-h <host_url>: 対象の Ghost CMS の URL(例: http://127.0.0.1)./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
ログイン: スクリプトが Ghost CMS の管理 API にログインし、セッションクッキーを生成します。
対話的なファイル読み取り: ログイン成功後、対話型シェルが起動します:
WELCOME TO THE CVE-2023-40028 SHELL
読み取りたいファイルのパスを入力してください (終了するには 'exit' と入力):
ファイルパスの入力:
読み取りたいファイルの絶対パスを入力します(例: /etc/passwd)。
ファイル内容の取得: ファイルの内容が取得され、表示されます:
ファイル内容:
root:x:0:0:root:/root:/bin/bash
...
シェルの終了:
exit と入力してセッションを終了します。
ログインセッションの作成:
悪意のあるペイロードの生成:
mktemp を使用して一時的な作業ディレクトリを生成します。ペイロードのアップロード:
ファイルの読み取り:
クリーンアップ:
このスクリプトは教育目的および許可された侵入テスト目的のみで使用してください。明示的な許可なくシステムを対象にこのスクリプトを悪用することは違法であり、非倫理的です。
詳細や調整が必要な場合はお知らせください! 🚀