
Exploit em Python para CVE-2023-40028 permitindo leitura arbitrária de arquivos autenticada no Ghost CMS, projetado para uso educacional e máquinas HTB.
Exploit para CVE-2023-40028
para fins educacionais
Feito para a máquina LinkVortex do HTB
python3 exploit.py <url> <user> <password>
Em seguida, insira o caminho do arquivo que deseja ler (por exemplo, /etc/passwd). Digite exit para sair.