
Exploit em Python para CVE-2023-40028 no Ghost CMS, permitindo leitura arbitrária de arquivos via abuso de symlink em uploads ZIP. Inclui limpeza automatizada.
Este script explora uma vulnerabilidade no Ghost CMS, permitindo leitura arbitrária de arquivos por meio do abuso de link simbólico.
python3 exploit.py -u <username> -p <password>
Quando o shell iniciar, digite o caminho completo do arquivo que deseja ler (sem espaços) e pressione Enter. Para sair, digite exit.
Python 3.x
módulo requests
Este script é destinado apenas a fins educacionais e de pesquisa de segurança autorizada. Não o utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.