Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-40028 — CVE-2023-40028 é uma vulnerabilidade de segurança que afeta versões do Ghost CMS anteriores à 5.59.1. | Kitploit
Ferramentas/GitHubGitHub/syogod/cve-2023-40028
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsyogod/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 é uma vulnerabilidade de segurança que afeta versões do Ghost CMS anteriores à 5.59.1.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-40028: Exploração de Symlink no Ghost CMS (PoC)

Visão Geral

Este repositório contém um script de Prova de Conceito (PoC) projetado para demonstrar a exploração da CVE-2023-40028, uma vulnerabilidade de Inclusão Local de Arquivos (LFI) que afeta versões do Ghost CMS anteriores à 5.59.1. A vulnerabilidade permite que usuários autenticados enviem arquivos que são links simbólicos (symlinks), permitindo que atacantes acessem arquivos arbitrários no sistema host.

Este script PoC mostrará como um atacante pode enviar um arquivo zip manipulado contendo um symlink apontando para arquivos sensíveis do sistema, potencialmente levando à divulgação de informações.

Aviso:
Este script é apenas para fins educacionais e de pesquisa. É responsabilidade do usuário garantir que possui permissão para testar os sistemas alvo. O acesso não autorizado a sistemas é ilegal e antiético. Sempre obtenha permissão explícita antes de testar sistemas em busca de vulnerabilidades.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2023-40028
  • Tipo de Vulnerabilidade: Inclusão Local de Arquivos (LFI)
  • Produto Afetado: Ghost CMS (versões anteriores à 5.59.1)
  • Impacto: Atacantes podem enviar arquivos de link simbólico para acessar arquivos sensíveis do sistema no servidor.
  • Correção: O Ghost CMS lançou a versão 5.59.1 para corrigir esta vulnerabilidade.

Resumo da CVE-2023-40028:

A vulnerabilidade existe devido ao tratamento inadequado de uploads de arquivos no Ghost CMS. Usuários autenticados podem enviar arquivos de link simbólico, que podem ser usados para acessar arquivos sensíveis fora dos diretórios pretendidos do CMS.

Pré-requisitos

Antes de usar este script PoC, certifique-se de atender aos seguintes requisitos:

  • Uma instância em execução do Ghost CMS anterior à versão 5.59.1.
  • Uma conta de administrador autenticada para a instância do Ghost CMS que você está mirando.
  • Python 3.x instalado em seu sistema local.
  • Bibliotecas Python necessárias:
    • requests
    • argparse
    • json
    • os
    • shutil
    • time

Você pode instalar as bibliotecas necessárias usando pip:

root@kitploit:~
pip install requests
Baixar ferramenta