Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-40028 — CVE-2023-40028 PoC Exploit | Kitploit
Ferramentas/GitHubGitHub/rvzsec/cve-2023-40028
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubrvzsec/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 PoC Exploit

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit PoC CVE-2023-40028

Vulnerabilidade de Upload de Symlink no Ghost CMS que Leva à Leitura Arbitrária de Arquivos

Imagem do PoC

Detalhes da Vulnerabilidade

CVE-2023-40028 é uma vulnerabilidade no Ghost CMS em versões anteriores à 5.59.1, na qual usuários autenticados podem enviar links simbólicos (symlinks) que levam à leitura arbitrária de arquivos no sistema host. A vulnerabilidade pode ser explorada aproveitando o recurso de upload no Ghost CMS para colocar um symlink apontando para arquivos sensíveis. Uma vez que o symlink é enviado, os atacantes podem acessar o arquivo de destino por meio de uma requisição HTTP maliciosa ao servidor.

Uso do Exploit

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>

Referências

  • CVE-2023-40028 no Mitre
  • Créditos - Exploit PoC por 0xyassine
Baixar ferramenta