
Ghost CMS의 CVE-2023-40028에 대한 Python 익스플로잇으로, ZIP 업로드에서 심볼릭 링크 악용을 통해 임의 파일 읽기를 가능하게 합니다. 자동 정리 기능이 포함되어 있습니다.
이 스크립트는 Ghost CMS의 취약점을 악용하여 심볼릭 링크 남용을 통해 임의의 파일을 읽을 수 있게 합니다.
python3 exploit.py -u <username> -p <password>
셸이 시작되면 읽고자 하는 파일의 전체 경로(공백 없이)를 입력하고 Enter를 누르십시오. 종료하려면 exit를 입력하십시오.
Python 3.x
requests 모듈
이 스크립트는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에서는 사용하지 마십시오.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.