Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-40028 — Ghost CMSの認証済みシンボリックリンクアップロードを実証する概念実証。CVE-2023-40028を介して任意のファイル読み取りにつながります。 | Kitploit
ツール/GitHubGitHub/0xyassine/cve-2023-40028
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xyassine/cve-2023-40028

CVE-2023-40028

Ghost CMSの認証済みシンボリックリンクアップロードを実証する概念実証。CVE-2023-40028を介して任意のファイル読み取りにつながります。

リポジトリを見る
1362年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-40028 概念実証

このリポジトリには、CVE-2023-40028 の概念実証 (POC) が含まれています。これは、Ghost コンテンツ管理システムにおいて、認証済みユーザーがシンボリックリンクをアップロードでき、任意のファイル読み取りの脆弱性につながることを示しています。

免責事項

この POC は教育および研究目的のみで提供されています。この POC を違法行為に使用することは固く禁じられています。この POC の作成者は、一切の責任を負わず、このプログラムの誤用または損害について一切の責任を負いません。

脆弱性の概要

CVE-2023-40028 は、オープンソースのコンテンツ管理システム Ghost に影響します。バージョン 5.59.1 より前の Ghost では、認証済みユーザーがシンボリックリンクであるファイルをアップロードできます。これを悪用して、ホストオペレーティングシステム上の任意のファイルを読み取ることができます。サイト管理者は、Ghost の content/ フォルダ内の未知のシンボリックリンクを探すことで、この問題の悪用がないか確認することをお勧めします。バージョン 5.59.1 でこの問題は修正されており、既知の回避策はありません。

  • CVE ID: CVE-2023-40028
  • CVSS スコア: 6.5 (Medium)
  • 影響を受けるソフトウェア: Ghost バージョン 5.59.1 より前
  • 修正バージョン: Ghost 5.59.1

POC の概要

この POC は、脆弱な Ghost CMS にシンボリックリンクをアップロードして任意のファイル読み取りを実現することにより、CVE-2023-40028 を悪用する方法を示します。

必要条件

  • 脆弱な Ghost バージョン (5.59.1 より前) へのアクセス
  • 認証済みのユーザーアカウント

緩和策

Ghost をバージョン 5.59.1 以降にアップグレードしてください。このバージョンには、この脆弱性のパッチが含まれています。Ghost インストールの content/ フォルダに未知のシンボリックリンクがないか定期的に確認し、削除してください。

参考文献

  • CVE-2023-40028 on OpenCVE
  • CVE-2023-40028 on Mitre

CVE-2023-40028 の詳細(脆弱性の詳細や緩和策のアドバイスを含む)については、上記の参考文献を参照してください。

ツールをダウンロード