Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26980-Ghost-CMS-Api — PoC baseado em Go para injeção de SQL na Content API do Ghost CMS (CVE-2026-26980). Verifica a vulnerabilidade, extrai credenciais de administrador e segredos da API, e valida correções nas versões afetadas 3.24.0–6.19.0. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-26980-ghost-cms-api
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgagaltotal/cve-2026-26980-ghost-cms-api

CVE-2026-26980-Ghost-CMS-Api

PoC baseado em Go para injeção de SQL na Content API do Ghost CMS (CVE-2026-26980). Verifica a vulnerabilidade, extrai credenciais de administrador e segredos da API, e valida correções nas versões afetadas 3.24.0–6.19.0.

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-26980 Ghost CMS Injeção de SQL PoC

Este repositório contém uma ferramenta de prova de conceito baseada em Go para demonstrar e validar a vulnerabilidade de injeção de SQL na Content API do Ghost CMS descrita pela CVE-2026-26980. A implementação é baseada no fluxo de exploração implementado no arquivo-fonte principal em Go e destina-se exclusivamente a pesquisas e testes de segurança autorizados.

Visão Geral

O PoC tem como alvo instâncias do Ghost CMS afetadas por uma vulnerabilidade de ordenação no filtro de slug da Content API. Ele pode:

  • verificar se um alvo é vulnerável a injeção de SQL
  • recuperar uma chave da Content API quando possível
  • enumerar uma âncora de slug
  • extrair um endereço de e-mail do administrador
  • extrair opcionalmente o hash da senha do administrador e o segredo da API de administração
  • validar se um alvo corrigido não é mais vulnerável

Versões Afetadas

A implementação tem como referência o seguinte contexto de aviso:

  • Versões afetadas: Ghost CMS 3.24.0 até 6.19.0
  • Versão corrigida: Ghost CMS 6.19.1
  • CVE: CVE-2026-26980
  • CWE: CWE-89
  • Aviso: GHSA-w52v-v783-gw97

Estrutura do Projeto

  • ghost_sqli_cms.go: implementação principal em Go da exploração e da CLI
  • ghost_sqli/: recursos de suporte ou materiais relacionados
  • images/: capturas de tela ou material de referência
  • go.mod: definição do módulo Go

Requisitos

  • Go 1.26.4 ou uma versão mais recente compatível
  • Acesso de rede à instância do Ghost CMS alvo
  • Um alvo que seja vulnerável ou destinado a testes de validação

Clonar e Instalar

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
cd CVE-2026-26980-Ghost-CMS-Api
go mod init CVE-2026-26980-Ghost-CMS-Api
go mod tidy

Compilando a Ferramenta

A partir da raiz do projeto, compile o binário com:

root@kitploit:~
go build -o ghost-sqli ghost_sqli_cms.go
OR
go run ghost_sqli_cms.go

Uso

Captura de Tela

Usar a Ajuda

Captura de Tela

root@kitploit:~
./ghost-sqli --help

Exploração básica

Captura de Tela

root@kitploit:~
./ghost-sqli --url http://target.example:2368

Extrair hash de senha e segredo da API

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key

Validar que uma instância corrigida não é mais vulnerável

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --validate-fix

Usar uma chave existente da Content API

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"

Ativar saída detalhada

root@kitploit:~
./ghost-sqli --url http://target.example:2368 -v

Opções de Linha de Comando

  • --url : URL base do Ghost CMS alvo (obrigatória)
  • --validate-fix: testa se o alvo não é mais vulnerável
  • --extract-password: extrai também o hash bcrypt do administrador
  • --extract-api-key: extrai também o segredo da API de administração
  • --content-key : pula a configuração e usa uma chave da Content API fornecida
  • -v, --verbose: ativa a saída de depuração
  • -h, --help: exibe informações de ajuda

Aviso de Segurança

Este projeto é fornecido apenas para fins educacionais e de avaliação de segurança autorizada. Utilize-o somente contra sistemas que você possui, que está autorizado a testar ou que esteja avaliando em um ambiente controlado. Acesso não autorizado ou exploração de sistemas de terceiros é ilegal e pode violar leis aplicáveis.

Notas

  • A ferramenta executa etapas de configuração e autenticação contra a instância alvo quando possível.
  • Alguns alvos podem exigir ajustes manuais dependendo da versão do Ghost CMS e da configuração de implantação.
  • Os resultados podem variar dependendo do ambiente alvo, do comportamento das respostas e de se a vulnerabilidade foi corrigida.

Referências

  • Avisos de segurança do Ghost CMS
  • CVE-2026-26980
  • GHSA-w52v-v783-gw97
Baixar ferramenta