Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29053 — # Ghost CMS 원격 코드 실행 PoC 익스플로잇 jsonpath와 static-eval의 프로토타입 오염(prototype pollution)을 통한 Ghost CMS 원격 코드 실행(RCE) 개념 증명(PoC) 익스플로잇으로, 취약한 환경 구성 및 사용 방법을 포함합니다. | Kitploit
도구/GitHubGitHub/rootxran/cve-2026-29053
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubrootxran/cve-2026-29053

CVE-2026-29053

# Ghost CMS 원격 코드 실행 PoC 익스플로잇 jsonpath와 static-eval의 프로토타입 오염(prototype pollution)을 통한 Ghost CMS 원격 코드 실행(RCE) 개념 증명(PoC) 익스플로잇으로, 취약한 환경 구성 및 사용 방법을 포함합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-29053

Ghost CMS에서 jsonpath/static-eval 프로토타입 체인을 통한 RCE.

정보

  • CVE: CVE-2026-29053
  • 영향 범위: jsonpath 1.1.1 + static-eval 2.0.2를 사용하는 Ghost <= 6.19.0
  • 수정 버전: 6.19.1

데모

CVE-2026-29053.webm

취약 환경 구축

root@kitploit:~
cd build
./build.sh

사용 방법

root@kitploit:~
python3 exploit.py -i <YOUR_IP> -p <PORT>
  1. 리스너 시작: nc -lvnp <PORT>
  2. Ghost Admin → Settings → Design에서 malicious-theme.zip 업로드
  3. 슬러그가 rce인 페이지 생성
  • /rce/ 방문
  • 참고 자료

    • https://github.com/TryGhost/Ghost/security/advisories/GHSA-cgc2-rcrh-qr5x
    • https://www.endorlabs.com/learn/rce-in-ghost-cms-ghsa-cgc2-rcrh-qr5x
    도구 다운로드