
CVE-2023-40028 PoC エクスプロイト
Ghost CMS におけるシンボリックリンクのアップロード脆弱性により任意のファイル読み取りが可能
POC Image
CVE-2023-40028 は、5.59.1 より前のバージョンの Ghost CMS における脆弱性であり、認証されたユーザーがシンボリックリンク (symlink) をアップロードでき、それがホストシステム上の任意のファイル読み取りを引き起こします。この脆弱性は、Ghost CMS のアップロード機能を利用して、機密ファイルを指すシンボリックリンクを配置することで悪用できます。シンボリックリンクがアップロードされると、攻撃者はサーバーへの細工された HTTP リクエストを介して対象ファイルにアクセスできます。
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>