
CVE-2023-40028 затрагивает Ghost, систему управления контентом с открытым исходным кодом, где версии до 5.59.1 позволяют аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это можно использовать для произвольного чтения любого файла в операционной системе хоста.
Этот скрипт эксплуатирует уязвимость в Ghost CMS (CVE-2023-40028), позволяющую читать произвольные файлы с сервера. Используя символическую ссылку в загруженном ZIP-архиве, злоумышленник может получить несанкционированный доступ к конфиденциальным файлам системы.
curl, zip и базовые утилиты Linux, установленные в системе атакующего../cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>: Имя администратора целевого Ghost CMS.-p <password>: Пароль администратора целевого Ghost CMS.-h <host_url>: URL целевого Ghost CMS (например, http://127.0.0.1)../cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
Вход: Скрипт выполняет вход в административный API Ghost CMS и генерирует cookie сессии.
Интерактивное чтение файлов: После успешного входа вы попадаете в интерактивную оболочку:
WELCOME TO THE CVE-2023-40028 SHELL
Enter the file path to read (or type 'exit' to quit):
Укажите путь к файлу:
Введите абсолютный путь к файлу, который хотите прочитать (например, /etc/passwd).
Получение содержимого файла: Содержимое файла будет извлечено и отображено:
File content:
root:x:0:0:root:/root:/bin/bash
...
Выход из оболочки:
Введите exit, чтобы завершить сессию.
Создание сессии входа:
Генерация вредоносного пакета:
mktemp для создания временной рабочей директории.Загрузка пакета:
Чтение файла:
Очистка:
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование этого скрипта против систем без явного разрешения является незаконным и неэтичным.
Сообщите, если нужны дополнительные сведения или правки! 🚀