Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-40028 — Leitura arbitrária de arquivos no Ghost-CMS permite que um atacante faça upload de um arquivo ZIP malicioso com um symlink. | Kitploit
Ferramentas/GitHubGitHub/monke443/cve-2023-40028
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmonke443/cve-2023-40028

CVE-2023-40028

Leitura arbitrária de arquivos no Ghost-CMS permite que um atacante faça upload de um arquivo ZIP malicioso com um symlink.

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4002 Ghost-Arbitrary-File-Read (< 5.59.1)

Uma vulnerabilidade no Ghost CMS (CVE-2023-40028) que permite que um atacante autenticado leia arquivos arbitrários do servidor. Ao aproveitar a funcionalidade de link simbólico dentro de um arquivo ZIP, o exploit contorna as restrições do mecanismo de importação do Ghost CMS para acessar arquivos sensíveis no sistema.

Requisitos

root@kitploit:~
[!] Credenciais válidas necessárias
Python 3.7+
Dependências: requests, argparse e bibliotecas padrão do Python.

Uso

python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com

root@kitploit:~
--user <username>: O nome de usuário/e-mail para o Ghost CMS alvo.
--password <password>: A senha para o Ghost CMS alvo.
--url <host_url>: A URL do Ghost CMS alvo (ex.: http://website.com).
  1. Login: O script autentica na API de administração do Ghost CMS e recupera um cookie de sessão.
  2. Shell Interativo: Após o login, o script solicita um caminho de arquivo para leitura do servidor.

Exemplo de Shell:

image

Referências

CVE-2023-40028 ~1.

CVE-2023-40028 ~2.

Aviso Legal Este script é apenas para fins educacionais.

Baixar ferramenta