
CVE-2023-40028은 Ghost CMS가 부적절한 파일 처리를 통해 임의 파일 읽기를 허용하는 취약점입니다. 이 PoC는 통제된 조건에서 익스플로잇이 어떻게 작동하는지 보여줍니다. 교육 목적으로만 사용하십시오.
참고: 원본 PoC는 0xyassine의 것을 각색했으며, Python으로 다시 작성하고 HackTheBox 챌린지 "LinkVortex"에 적용했습니다.
사용법:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
이 정보를 책임감 있게 사용하십시오. 무단 악용은 불법입니다.