
CVE-2023-40028 afeta o Ghost, um sistema de gerenciamento de conteúdo de código aberto, onde versões anteriores à 5.59.1 permitem que usuários autenticados façam upload de arquivos que são links simbólicos. Isso pode ser explorado para realizar uma leitura arbitrária de arquivos de qualquer arquivo no sistema operacional host.
Este script explora uma vulnerabilidade no Ghost CMS (CVE-2023-40028) para ler arquivos arbitrários do servidor. Ao utilizar um link simbólico em um arquivo ZIP enviado, um invasor pode obter acesso não autorizado a arquivos sensíveis do sistema.
curl, zip e utilitários básicos do Linux instalados no sistema do atacante../cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: O nome de usuário admin para o Ghost CMS alvo.-p <password>: A senha do admin para o Ghost CMS alvo.-h <host_url>: A URL do Ghost CMS alvo (ex.: http://127.0.0.1)../cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
Login: O script faz login na API administrativa do Ghost CMS e gera um cookie de sessão.
Leitura Interativa de Arquivos: Após o login bem-sucedido, você entrará em um shell interativo:
WELCOME TO THE CVE-2023-40028 SHELL
Enter the file path to read (or type 'exit' to quit):
Informe o Caminho do Arquivo: Forneça o caminho absoluto do arquivo que deseja ler (ex.: /etc/passwd).
Receba o Conteúdo do Arquivo: O conteúdo do arquivo será obtido e exibido:
File content:
root:x:0:0:root:/root:/bin/bash
...
Saia do Shell: Digite exit para encerrar a sessão.
Criar Sessão de Login: Autentica usando o nome de usuário e senha fornecidos. Armazena o cookie de sessão.
Gerar Payload Malicioso: Cria um link simbólico em um arquivo ZIP apontando para o arquivo alvo. Usa mktemp para gerar um diretório de trabalho temporário.
Enviar Payload: Envia o arquivo ZIP para o endpoint de importação do banco de dados do Ghost CMS.
Ler o Arquivo: Acessa o arquivo com link simbólico através do caminho extraído.
Limpeza: Exclui o payload temporário e o arquivo ZIP após cada requisição.
Este script é apenas para fins de teste de penetração educacional e autorizado. O uso indevido deste script para atingir sistemas sem permissão explícita é ilegal e antiético.
Me avise se precisar de mais detalhes ou ajustes! 🚀