
CVE-2023-40028은 오픈 소스 콘텐츠 관리 시스템인 Ghost에 영향을 미칩니다. 5.59.1 이전 버전에서는 인증된 사용자가 심볼릭 링크인 파일을 업로드할 수 있습니다. 이를 악용하여 호스트 운영 체제의 모든 파일에 대해 임의 파일 읽기를 수행할 수 있습니다.
이 스크립트는 Ghost CMS의 취약점(CVE-2023-40028)을 악용하여 서버의 임의 파일을 읽습니다. 업로드된 ZIP 파일 내의 심볼릭 링크를 활용하여 공격자는 시스템의 민감한 파일에 대한 무단 접근을 얻을 수 있습니다.
curl, zip 및 기본 Linux 유틸리티 설치./cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: 대상 Ghost CMS의 관리자 사용자 이름-p <password>: 대상 Ghost CMS의 관리자 비밀번호-h <host_url>: 대상 Ghost CMS의 URL (예: http://127.0.0.1)./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
로그인: 스크립트가 Ghost CMS 관리자 API에 로그인하여 세션 쿠키를 생성합니다.
대화형 파일 읽기: 로그인 성공 후 대화형 셸로 진입합니다:
CVE-2023-40028 셸에 오신 것을 환영합니다
읽을 파일 경로를 입력하세요 (종료하려면 'exit' 입력):
파일 경로 입력:
읽고자 하는 파일의 절대 경로를 입력하세요 (예: /etc/passwd).
파일 내용 수신: 파일 내용을 가져와 표시합니다:
File content:
root:x:0:0:root:/root:/bin/bash
...
셸 종료:
exit를 입력하여 세션을 종료합니다.
로그인 세션 생성:
악성 페이로드 생성:
mktemp를 사용합니다.페이로드 업로드:
파일 읽기:
정리:
이 스크립트는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템을 대상으로 이 스크립트를 오용하는 것은 불법이며 비윤리적입니다.
추가 세부 사항이나 조정이 필요하시면 알려주세요! 🚀