
CVE-2023-40028 の PoC: Ghost CMS 任意のファイル読み取り
CVE-2023-40028のPOC: Ghost CMS任意ファイル読み取り
Ghostはオープンソースのコンテンツ管理システムです。バージョン5.59.1以前には、認証されたユーザーがシンボリックリンクであるファイルをアップロードできる脆弱性があります。これを悪用すると、ホストオペレーティングシステム上の任意のファイルを読み取ることができます。サイト管理者は、Ghostのcontent/フォルダ内で未知のシンボリックリンクがないか確認することで、この問題の悪用を検出できます。バージョン5.59.1にはこの問題の修正が含まれています。すべてのユーザーはアップグレードすることをお勧めします。この脆弱性に対する既知の回避策はありません。
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45