
Ghost CMSのCVE-2023-40028に対するPythonエクスプロイト。ZIPアップロードにおけるシンボリックリンク悪用による任意のファイル読み取りを可能にします。自動クリーンアップ機能を含む。
このスクリプトは、Ghost CMS の脆弱性を悪用し、シンボリックリンクの乱用を通じて任意のファイル読み取りを可能にします。
python3 exploit.py -u <username> -p <password>
シェルが起動したら、読み取りたいファイルのフルパス(スペースなし)を入力してEnterキーを押します。 終了するには、exitと入力します。
Python 3.x
requests モジュール
このスクリプトは教育目的および許可されたセキュリティ研究目的のみで使用してください。所有していないシステムや明示的なテスト許可がないシステムでは使用しないでください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。