Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-26980-Ghost-CMS-Api — Go 기반 Ghost CMS Content API SQL 인젝션(CVE-2026-26980) PoC. 취약점을 검증하고, 관리자 자격 증명과 API 비밀 키를 추출하며, 영향을 받는 버전 3.24.0–6.19.0에서 패치를 검증합니다. | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-26980-ghost-cms-api
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubgagaltotal/cve-2026-26980-ghost-cms-api

CVE-2026-26980-Ghost-CMS-Api

Go 기반 Ghost CMS Content API SQL 인젝션(CVE-2026-26980) PoC. 취약점을 검증하고, 관리자 자격 증명과 API 비밀 키를 추출하며, 영향을 받는 버전 3.24.0–6.19.0에서 패치를 검증합니다.

저장소 보기
112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-26980 Ghost CMS SQL 인젝션 PoC

이 저장소는 CVE-2026-26980에 설명된 Ghost CMS Content API SQL 인젝션 취약점을 시연하고 검증하기 위한 Go 기반 개념 증명(PoC) 도구를 포함합니다. 구현은 기본 Go 소스 파일에 구현된 익스플로잇 흐름을 기반으로 하며, 승인된 보안 연구 및 테스트 목적으로만 사용됩니다.

개요

이 PoC는 Content API slug 필터 정렬 취약점의 영향을 받는 Ghost CMS 인스턴스를 대상으로 합니다. 다음을 수행할 수 있습니다.

  • 대상이 SQL 인젝션에 취약한지 확인
  • 가능한 경우 Content API 키 검색
  • slug 앵커 열거
  • 관리자 이메일 주소 추출
  • 선택적으로 관리자 비밀번호 해시 및 관리자 API 시크릿 추출
  • 패치된 대상이 더 이상 취약하지 않은지 검증

영향을 받는 버전

이 구현은 다음 권고 컨텍스트를 기준으로 합니다.

  • 영향을 받는 버전: Ghost CMS 3.24.0 ~ 6.19.0
  • 수정된 버전: Ghost CMS 6.19.1
  • CVE: CVE-2026-26980
  • CWE: CWE-89
  • 권고: GHSA-w52v-v783-gw97

프로젝트 구조

  • ghost_sqli_cms.go: 익스플로잇 및 CLI의 주요 Go 구현
  • ghost_sqli/: 지원 자산 또는 관련 리소스
  • images/: 스크린샷 또는 참고 자료
  • go.mod: Go 모듈 정의

요구 사항

  • Go 1.26.4 또는 호환되는 최신 버전
  • 대상 Ghost CMS 인스턴스에 대한 네트워크 액세스
  • 취약하거나 검증 테스트를 위해 의도된 대상

클론 및 설치

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
cd CVE-2026-26980-Ghost-CMS-Api
go mod init CVE-2026-26980-Ghost-CMS-Api
go mod tidy

도구 빌드

프로젝트 루트에서 다음 명령으로 바이너리를 빌드하세요.

root@kitploit:~
go build -o ghost-sqli ghost_sqli_cms.go
OR
go run ghost_sqli_cms.go

사용법

화면 캡처

도움말 사용

화면 캡처

root@kitploit:~
./ghost-sqli --help

기본 익스플로잇

화면 캡처

root@kitploit:~
./ghost-sqli --url http://target.example:2368

비밀번호 해시 및 API 시크릿 추출

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key

패치된 인스턴스가 수정되었는지 검증

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --validate-fix

기존 Content API 키 사용

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"

상세 출력 활성화

root@kitploit:~
./ghost-sqli --url http://target.example:2368 -v

명령줄 옵션

  • --url : 대상 Ghost CMS 기본 URL (필수)
  • --validate-fix: 대상이 더 이상 취약하지 않은지 테스트
  • --extract-password: 관리자 bcrypt 해시도 추출
  • --extract-api-key: 관리자 API 시크릿도 추출
  • --content-key : 설정을 건너뛰고 제공된 Content API 키 사용
  • -v, --verbose: 디버그 출력 활성화
  • -h, --help: 도움말 정보 표시

보안 공지

이 프로젝트는 교육 및 승인된 보안 평가 목적으로만 제공됩니다. 소유한 시스템, 테스트가 승인된 시스템, 또는 통제된 환경에서 평가 중인 시스템에만 사용하세요. 제3자 시스템에 대한 무단 액세스 또는 익스플로잇은 불법이며 관련 법률을 위반할 수 있습니다.

참고 사항

  • 이 도구는 가능한 경우 대상 인스턴스에 대해 설정 및 인증 단계를 수행합니다.
  • 일부 대상은 Ghost CMS 버전 및 배포 구성에 따라 수동 조정이 필요할 수 있습니다.
  • 결과는 대상 환경, 응답 동작, 취약점 패치 여부에 따라 달라질 수 있습니다.

참조

  • Ghost CMS 보안 권고
  • CVE-2026-26980
  • GHSA-w52v-v783-gw97
도구 다운로드