
Script Python que força bruta credenciais do Ghost CMS, depois verifica CVE-2024-23724 e gera um payload de exploit SVG para alvos vulneráveis confirmados.
Ghost-CMS Exploit é um script em Python. Este script primeiro realiza tentativas de autenticação por força bruta usando as wordlists fornecidas. Se credenciais válidas forem encontradas, ele prossegue para verificar a vulnerabilidade CVE-2024-23724 e gera um payload de exploit se vulnerável.
Requisitos:
pip install requestsboilerplate.svg no mesmo diretório (usado para gerar o payload do exploit)Uso:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Características:
Nota: