
Ghost CMS 자격 증명을 무차별 대입한 다음 CVE-2024-23724를 확인하고 확인된 취약한 대상에 대한 SVG 익스플로잇 페이로드를 생성하는 Python 스크립트입니다.
Ghost-CMS Exploit은 Python 스크립트입니다. 이 스크립트는 먼저 제공된 워드리스트를 사용하여 무차별 대입 인증 시도를 수행합니다. 유효한 자격 증명이 발견되면 CVE-2024-23724 취약점을 확인하고, 취약한 경우 익스플로잇 페이로드를 생성합니다.
요구 사항:
pip install requestsboilerplate.svg 파일이 있어야 함 (익스플로잇 페이로드 생성에 사용)사용법:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
기능:
참고: