
CVE-2023-40028 é uma vulnerabilidade de segurança que afeta versões do Ghost CMS anteriores à 5.59.1.
Este repositório contém um script de Prova de Conceito (PoC) projetado para demonstrar a exploração da CVE-2023-40028, uma vulnerabilidade de Inclusão Local de Arquivos (LFI) que afeta versões do Ghost CMS anteriores à 5.59.1. A vulnerabilidade permite que usuários autenticados enviem arquivos que são links simbólicos (symlinks), permitindo que atacantes acessem arquivos arbitrários no sistema host.
Este script PoC mostrará como um atacante pode enviar um arquivo zip manipulado contendo um symlink apontando para arquivos sensíveis do sistema, potencialmente levando à divulgação de informações.
Aviso:
Este script é apenas para fins educacionais e de pesquisa. É responsabilidade do usuário garantir que possui permissão para testar os sistemas alvo. O acesso não autorizado a sistemas é ilegal e antiético. Sempre obtenha permissão explícita antes de testar sistemas em busca de vulnerabilidades.
A vulnerabilidade existe devido ao tratamento inadequado de uploads de arquivos no Ghost CMS. Usuários autenticados podem enviar arquivos de link simbólico, que podem ser usados para acessar arquivos sensíveis fora dos diretórios pretendidos do CMS.
Antes de usar este script PoC, certifique-se de atender aos seguintes requisitos:
requestsargparsejsonosshutiltimeVocê pode instalar as bibliotecas necessárias usando pip:
pip install requests