Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-40028 — CVE-2023-40028 は、Ghost CMS 5.59.1 より前のバージョンに影響を及ぼすセキュリティ脆弱性です。 | Kitploit
ツール/GitHubGitHub/syogod/cve-2023-40028
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsyogod/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 は、Ghost CMS 5.59.1 より前のバージョンに影響を及ぼすセキュリティ脆弱性です。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-40028: Ghost CMS シンボリックリンクの悪用(PoC)

概要

このリポジトリには、Ghost CMS 5.59.1 より前のバージョンに影響を与えるローカルファイルインクルージョン(LFI)脆弱性である CVE-2023-40028 の悪用を実証するための**概念実証(PoC)**スクリプトが含まれています。この脆弱性により、認証済みユーザーはシンボリックリンク(symlink)であるファイルをアップロードできるため、攻撃者はホストシステム上の任意のファイルにアクセスできるようになります。

この PoC スクリプトは、攻撃者が機密性の高いシステムファイルを指すシンボリックリンクを含む細工された zip ファイルをアップロードし、情報漏えいにつながる可能性があることを示します。

免責事項:
このスクリプトは教育および研究目的のみで使用されます。対象システムをテストする許可を取得しているかどうかの確認はユーザーの責任です。システムへの不正アクセスは違法かつ非倫理的です。脆弱性をテストする前に、必ず明示的な許可を取得してください。

脆弱性の詳細

  • CVE ID: CVE-2023-40028
  • 脆弱性タイプ: ローカルファイルインクルージョン(LFI)
  • 影響を受ける製品: Ghost CMS(5.59.1 より前のバージョン)
  • 影響: 攻撃者はシンボリックリンクファイルをアップロードして、サーバー上の機密性の高いシステムファイルにアクセスできます。
  • 修正: Ghost CMS はこの脆弱性に対処するため、バージョン 5.59.1 をリリースしました。

CVE-2023-40028 の概要:

この脆弱性は、Ghost CMS におけるファイルアップロードの不適切な処理に起因します。認証済みユーザーはシンボリックリンクファイルをアップロードでき、CMS の意図したディレクトリ外にある機密ファイルへのアクセスに悪用される可能性があります。

前提条件

この PoC スクリプトを使用する前に、以下の要件を満たしていることを確認してください。

  • バージョン 5.59.1 より前の Ghost CMS の実行中インスタンス。
  • 対象とする Ghost CMS インスタンスの認証済み管理者アカウント。
  • ローカルシステムに Python 3.x がインストールされていること。
  • 必要な Python ライブラリ:
  • requests
  • argparse
  • json
  • os
  • shutil
  • time

必要なライブラリは pip を使用してインストールできます:

root@kitploit:~
pip install requests
ツールをダウンロード