
Leitura arbitrária de arquivos no Ghost-CMS permite que um atacante faça upload de um arquivo ZIP malicioso com um symlink.
Uma vulnerabilidade no Ghost CMS (CVE-2023-40028) que permite que um atacante autenticado leia arquivos arbitrários do servidor. Ao aproveitar a funcionalidade de link simbólico dentro de um arquivo ZIP, o exploit contorna as restrições do mecanismo de importação do Ghost CMS para acessar arquivos sensíveis no sistema.
[!] Credenciais válidas necessárias
Python 3.7+
Dependências: requests, argparse e bibliotecas padrão do Python.
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username>: O nome de usuário/e-mail para o Ghost CMS alvo.
--password <password>: A senha para o Ghost CMS alvo.
--url <host_url>: A URL do Ghost CMS alvo (ex.: http://website.com).

Aviso Legal Este script é apenas para fins educacionais.