
CVE-2023-40028 PoC Exploit
Vulnerabilidade de Upload de Symlink no Ghost CMS que Leva à Leitura Arbitrária de Arquivos
Imagem do PoC
CVE-2023-40028 é uma vulnerabilidade no Ghost CMS em versões anteriores à 5.59.1, na qual usuários autenticados podem enviar links simbólicos (symlinks) que levam à leitura arbitrária de arquivos no sistema host. A vulnerabilidade pode ser explorada aproveitando o recurso de upload no Ghost CMS para colocar um symlink apontando para arquivos sensíveis. Uma vez que o symlink é enviado, os atacantes podem acessar o arquivo de destino por meio de uma requisição HTTP maliciosa ao servidor.
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>