
Este script explora uma vulnerabilidade no Ghost CMS, permitindo leitura arbitrária de arquivos por meio do abuso de link simbólico.
python3 exploit.py -u <username> -p <password>
Quando o shell iniciar, digite o caminho completo do arquivo que deseja ler (sem espaços) e pressione Enter. Para sair, digite exit.
Python 3.x
módulo requests
Este script é destinado apenas a fins educacionais e de pesquisa de segurança autorizada. Não o utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.