Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028은 오픈 소스 콘텐츠 관리 시스템인 Ghost에 영향을 미칩니다. 5.59.1 이전 버전에서는 인증된 사용자가 심볼릭 링크인 파일을 업로드할 수 있습니다. 이를 악용하여 호스트 운영 체제의 모든 파일에 대해 임의 파일 읽기를 수행할 수 있습니다. | Kitploit
도구/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

CVE-2023-40028은 오픈 소스 콘텐츠 관리 시스템인 Ghost에 영향을 미칩니다. 5.59.1 이전 버전에서는 인증된 사용자가 심볼릭 링크인 파일을 업로드할 수 있습니다. 이를 악용하여 호스트 운영 체제의 모든 파일에 대해 임의 파일 읽기를 수행할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1321년 전아직 검토되지 않음

Ghost 임의 파일 읽기 취약점 (CVE-2023-40028)

개요

이 스크립트는 Ghost CMS의 취약점(CVE-2023-40028)을 악용하여 서버의 임의 파일을 읽습니다. 업로드된 ZIP 파일 내의 심볼릭 링크를 활용하여 공격자는 시스템의 민감한 파일에 대한 무단 접근을 얻을 수 있습니다.


기능

  1. Ghost CMS 관리자 API 로그인 자동화
  2. 대상 파일에 대한 심볼릭 링크가 포함된 악성 ZIP 페이로드 제작
  3. Ghost CMS 가져오기 기능을 악용하여 페이로드 업로드 및 추출
  4. 대상 파일 내용 가져와서 표시

요구 사항

  • 대상 Ghost CMS 인스턴스에 접근 가능 (자격 증명 필요)
  • 공격자 시스템에 curl, zip 및 기본 Linux 유틸리티 설치

사용법

root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

인수

  • -u <username>: 대상 Ghost CMS의 관리자 사용자 이름
  • -p <password>: 대상 Ghost CMS의 관리자 비밀번호
  • -h <host_url>: 대상 Ghost CMS의 URL (예: http://127.0.0.1)

사용 예시

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. 로그인: 스크립트가 Ghost CMS 관리자 API에 로그인하여 세션 쿠키를 생성합니다.

  2. 대화형 파일 읽기: 로그인 성공 후 대화형 셸로 진입합니다:

    root@kitploit:~
    CVE-2023-40028 셸에 오신 것을 환영합니다
    읽을 파일 경로를 입력하세요 (종료하려면 'exit' 입력): 
    
  3. 파일 경로 입력: 읽고자 하는 파일의 절대 경로를 입력하세요 (예: /etc/passwd).

  4. 파일 내용 수신: 파일 내용을 가져와 표시합니다:

    root@kitploit:~
    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. 셸 종료: exit를 입력하여 세션을 종료합니다.


작동 흐름

  1. 로그인 세션 생성:

    • 제공된 사용자 이름과 비밀번호로 인증합니다.
    • 세션 쿠키를 저장합니다.
  2. 악성 페이로드 생성:

    • 대상 파일을 가리키는 심볼릭 링크를 ZIP 파일에 생성합니다.
    • 임시 작업 디렉토리를 생성하기 위해 mktemp를 사용합니다.
  3. 페이로드 업로드:

    • ZIP 파일을 Ghost CMS 데이터베이스 가져오기 엔드포인트에 업로드합니다.
  4. 파일 읽기:

    • 추출된 경로를 통해 심볼릭 링크된 파일에 접근합니다.
  5. 정리:

    • 각 요청 후 임시 페이로드와 ZIP 파일을 삭제합니다.

면책 조항

이 스크립트는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템을 대상으로 이 스크립트를 오용하는 것은 불법이며 비윤리적입니다.


참고 자료

  • CVE-2023-40028
  • Ghost CMS 문서

추가 세부 사항이나 조정이 필요하시면 알려주세요! 🚀

도구 다운로드