Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-40028 — POC para CVE-2023-40028: Leitura Arbitrária de Arquivos no Ghost CMS | Kitploit
Ferramentas/GitHubGitHub/buutt3rf1y/cve-2023-40028
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbuutt3rf1y/cve-2023-40028

CVE-2023-40028

POC para CVE-2023-40028: Leitura Arbitrária de Arquivos no Ghost CMS

Ver Repositório
43há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-40028

POC para CVE-2023-40028: Leitura Arbitrária de Arquivos no Ghost CMS

Descrição

Ghost é um sistema de gerenciamento de conteúdo de código aberto. As versões anteriores a 5.59.1 estão sujeitas a uma vulnerabilidade que permite que usuários autenticados enviem arquivos que são links simbólicos. Isso pode ser explorado para realizar uma leitura arbitrária de qualquer arquivo no sistema operacional host. Os administradores do site podem verificar a exploração desse problema procurando por links simbólicos desconhecidos dentro da pasta content/ do Ghost. A versão 5.59.1 contém uma correção para esse problema. Todos os usuários são aconselhados a atualizar. Não há soluções alternativas conhecidas para esta vulnerabilidade.

Uso

root@kitploit:~
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>

example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45
Baixar ferramenta