
CVE-2023-40028 は、Ghost CMS 5.59.1 より前のバージョンに影響を及ぼすセキュリティ脆弱性です。
このリポジトリには、Ghost CMS 5.59.1 より前のバージョンに影響を与えるローカルファイルインクルージョン(LFI)脆弱性である CVE-2023-40028 の悪用を実証するための**概念実証(PoC)**スクリプトが含まれています。この脆弱性により、認証済みユーザーはシンボリックリンク(symlink)であるファイルをアップロードできるため、攻撃者はホストシステム上の任意のファイルにアクセスできるようになります。
この PoC スクリプトは、攻撃者が機密性の高いシステムファイルを指すシンボリックリンクを含む細工された zip ファイルをアップロードし、情報漏えいにつながる可能性があることを示します。
免責事項:
このスクリプトは教育および研究目的のみで使用されます。対象システムをテストする許可を取得しているかどうかの確認はユーザーの責任です。システムへの不正アクセスは違法かつ非倫理的です。脆弱性をテストする前に、必ず明示的な許可を取得してください。
この脆弱性は、Ghost CMS におけるファイルアップロードの不適切な処理に起因します。認証済みユーザーはシンボリックリンクファイルをアップロードでき、CMS の意図したディレクトリ外にある機密ファイルへのアクセスに悪用される可能性があります。
この PoC スクリプトを使用する前に、以下の要件を満たしていることを確認してください。
requestsargparsejsonosshutiltime必要なライブラリは pip を使用してインストールできます:
pip install requests