
Ghost CMS の資格情報をブルートフォースし、CVE-2024-23724 をチェックし、確認された脆弱なターゲット用の SVG エクスプロイトペイロードを生成する Python スクリプト。
Ghost-CMS ExploitはPythonスクリプトです。このスクリプトはまず、提供されたワードリストを使用してブルートフォース認証試行を行います。有効な認証情報が見つかった場合、CVE-2024-23724の脆弱性を確認し、脆弱である場合にはエクスプロイトペイロードを生成します。
必要条件:
pip install requestsboilerplate.svgファイル(エクスプロイトペイロード生成に使用)使用方法:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
特徴:
注意: