Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-40028 — Ghost CMSのCVE-2023-40028に対するPythonエクスプロイト。ZIPアップロードにおけるシンボリックリンク悪用による任意のファイル読み取りを可能にします。自動クリーンアップ機能を含む。 | Kitploit
ツール/GitHubGitHub/rehan6658/cve-2023-40028
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubrehan6658/cve-2023-40028

CVE-2023-40028

Ghost CMSのCVE-2023-40028に対するPythonエクスプロイト。ZIPアップロードにおけるシンボリックリンク悪用による任意のファイル読み取りを可能にします。自動クリーンアップ機能を含む。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-40028 エクスプロイト

このスクリプトは、Ghost CMS の脆弱性を悪用し、シンボリックリンクの乱用を通じて任意のファイル読み取りを可能にします。

特徴

  • 対象ファイルへのシンボリックリンクを作成
  • ペイロードをZIPファイルに圧縮
  • Ghost APIを介してZIPファイルをアップロード
  • アクセス可能な画像URLを通じてファイルを読み取り
  • 実行後にクリーンアップ

使用方法

python3 exploit.py -u <username> -p <password>

シェルが起動したら、読み取りたいファイルのフルパス(スペースなし)を入力してEnterキーを押します。 終了するには、exitと入力します。

必要条件

Python 3.x requests モジュール

免責事項

このスクリプトは教育目的および許可されたセキュリティ研究目的のみで使用してください。所有していないシステムや明示的なテスト許可がないシステムでは使用しないでください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

ツールをダウンロード