
POC para CVE-2023-40028: Leitura Arbitrária de Arquivos no Ghost CMS
POC para CVE-2023-40028: Leitura Arbitrária de Arquivos no Ghost CMS
Ghost é um sistema de gerenciamento de conteúdo de código aberto. As versões anteriores a 5.59.1 estão sujeitas a uma vulnerabilidade que permite que usuários autenticados enviem arquivos que são links simbólicos. Isso pode ser explorado para realizar uma leitura arbitrária de qualquer arquivo no sistema operacional host. Os administradores do site podem verificar a exploração desse problema procurando por links simbólicos desconhecidos dentro da pasta content/ do Ghost. A versão 5.59.1 contém uma correção para esse problema. Todos os usuários são aconselhados a atualizar. Não há soluções alternativas conhecidas para esta vulnerabilidade.
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45