Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 afeta o Ghost, um sistema de gerenciamento de conteúdo de código aberto, onde versões anteriores à 5.59.1 permitem que usuários autenticados façam upload de arquivos que são links simbólicos. Isso pode ser explorado para realizar uma leitura arbitrária de arquivos de qualquer arquivo no sistema operacional host. | Kitploit
Ferramentas/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
132há 1 anoAinda não revisado

CVE-2023-40028 afeta o Ghost, um sistema de gerenciamento de conteúdo de código aberto, onde versões anteriores à 5.59.1 permitem que usuários autenticados façam upload de arquivos que são links simbólicos. Isso pode ser explorado para realizar uma leitura arbitrária de arquivos de qualquer arquivo no sistema operacional host.

Compartilhar

Exploit de Leitura Arbitrária de Arquivos do Ghost (CVE-2023-40028)

Visão Geral

Este script explora uma vulnerabilidade no Ghost CMS (CVE-2023-40028) para ler arquivos arbitrários do servidor. Ao utilizar um link simbólico em um arquivo ZIP enviado, um invasor pode obter acesso não autorizado a arquivos sensíveis do sistema.


Funcionalidades

  1. Automatiza o login na API administrativa do Ghost CMS.
  2. Cria um payload ZIP malicioso com um link simbólico para o arquivo alvo.
  3. Explora a funcionalidade de importação do Ghost CMS para enviar e extrair o payload.
  4. Obtém e exibe o conteúdo do arquivo alvo.

Requisitos

  • Acesso à instância alvo do Ghost CMS (credenciais necessárias).
  • curl, zip e utilitários básicos do Linux instalados no sistema do atacante.

Uso

root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

Argumentos

  • -u <username>: O nome de usuário admin para o Ghost CMS alvo.
  • -p <password>: A senha do admin para o Ghost CMS alvo.
  • -h <host_url>: A URL do Ghost CMS alvo (ex.: http://127.0.0.1).

Exemplo de Uso

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. Login: O script faz login na API administrativa do Ghost CMS e gera um cookie de sessão.

  2. Leitura Interativa de Arquivos: Após o login bem-sucedido, você entrará em um shell interativo:

    root@kitploit:~
    WELCOME TO THE CVE-2023-40028 SHELL
    Enter the file path to read (or type 'exit' to quit): 
    
  3. Informe o Caminho do Arquivo: Forneça o caminho absoluto do arquivo que deseja ler (ex.: /etc/passwd).

  4. Receba o Conteúdo do Arquivo: O conteúdo do arquivo será obtido e exibido:

    root@kitploit:~
    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. Saia do Shell: Digite exit para encerrar a sessão.


Fluxo de Trabalho

  1. Criar Sessão de Login: Autentica usando o nome de usuário e senha fornecidos. Armazena o cookie de sessão.

  2. Gerar Payload Malicioso: Cria um link simbólico em um arquivo ZIP apontando para o arquivo alvo. Usa mktemp para gerar um diretório de trabalho temporário.

  3. Enviar Payload: Envia o arquivo ZIP para o endpoint de importação do banco de dados do Ghost CMS.

  4. Ler o Arquivo: Acessa o arquivo com link simbólico através do caminho extraído.

  5. Limpeza: Exclui o payload temporário e o arquivo ZIP após cada requisição.


Aviso Legal

Este script é apenas para fins de teste de penetração educacional e autorizado. O uso indevido deste script para atingir sistemas sem permissão explícita é ilegal e antiético.


Referências

  • CVE-2023-40028
  • Ghost CMS Documentation

Me avise se precisar de mais detalhes ou ajustes! 🚀

Baixar ferramenta