
Ghost CMSの認証済みシンボリックリンクアップロードを実証する概念実証。CVE-2023-40028を介して任意のファイル読み取りにつながります。
このリポジトリには、CVE-2023-40028 の概念実証 (POC) が含まれています。これは、Ghost コンテンツ管理システムにおいて、認証済みユーザーがシンボリックリンクをアップロードでき、任意のファイル読み取りの脆弱性につながることを示しています。
この POC は教育および研究目的のみで提供されています。この POC を違法行為に使用することは固く禁じられています。この POC の作成者は、一切の責任を負わず、このプログラムの誤用または損害について一切の責任を負いません。
CVE-2023-40028 は、オープンソースのコンテンツ管理システム Ghost に影響します。バージョン 5.59.1 より前の Ghost では、認証済みユーザーがシンボリックリンクであるファイルをアップロードできます。これを悪用して、ホストオペレーティングシステム上の任意のファイルを読み取ることができます。サイト管理者は、Ghost の content/ フォルダ内の未知のシンボリックリンクを探すことで、この問題の悪用がないか確認することをお勧めします。バージョン 5.59.1 でこの問題は修正されており、既知の回避策はありません。
この POC は、脆弱な Ghost CMS にシンボリックリンクをアップロードして任意のファイル読み取りを実現することにより、CVE-2023-40028 を悪用する方法を示します。
Ghost をバージョン 5.59.1 以降にアップグレードしてください。このバージョンには、この脆弱性のパッチが含まれています。Ghost インストールの content/ フォルダに未知のシンボリックリンクがないか定期的に確認し、削除してください。
CVE-2023-40028 の詳細(脆弱性の詳細や緩和策のアドバイスを含む)については、上記の参考文献を参照してください。