Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 затрагивает Ghost, систему управления контентом с открытым исходным кодом, где версии до 5.59.1 позволяют аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это можно использовать для произвольного чтения любого файла в операционной системе хоста. | Kitploit
Инструменты/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

Репозиторий
132171 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2023-40028 затрагивает Ghost, систему управления контентом с открытым исходным кодом, где версии до 5.59.1 позволяют аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это можно использовать для произвольного чтения любого файла в операционной системе хоста.

Поделиться

Эксплойт произвольного чтения файлов Ghost (CVE-2023-40028)

Обзор

Этот скрипт эксплуатирует уязвимость в Ghost CMS (CVE-2023-40028), позволяющую читать произвольные файлы с сервера. Используя символическую ссылку в загруженном ZIP-архиве, злоумышленник может получить несанкционированный доступ к конфиденциальным файлам системы.


Возможности

  1. Автоматизирует вход в административный API Ghost CMS.
  2. Создает вредоносный ZIP-пакет с символической ссылкой на целевой файл.
  3. Эксплуатирует функцию импорта Ghost CMS для загрузки и распаковки пакета.
  4. Извлекает и отображает содержимое целевого файла.

Требования

  • Доступ к тестовому экземпляру Ghost CMS (требуются учётные данные).
  • curl, zip и базовые утилиты Linux, установленные в системе атакующего.

Использование

./cve-2023-40028 -u <username> -p <password> -h <host_url>

Аргументы

  • -u <username>: Имя администратора целевого Ghost CMS.
  • -p <password>: Пароль администратора целевого Ghost CMS.
  • -h <host_url>: URL целевого Ghost CMS (например, http://127.0.0.1).

Пример использования

./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. Вход: Скрипт выполняет вход в административный API Ghost CMS и генерирует cookie сессии.

  2. Интерактивное чтение файлов: После успешного входа вы попадаете в интерактивную оболочку:

    WELCOME TO THE CVE-2023-40028 SHELL
    Enter the file path to read (or type 'exit' to quit): 
    
  3. Укажите путь к файлу: Введите абсолютный путь к файлу, который хотите прочитать (например, /etc/passwd).

  4. Получение содержимого файла: Содержимое файла будет извлечено и отображено:

    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. Выход из оболочки: Введите exit, чтобы завершить сессию.


Алгоритм работы

  1. Создание сессии входа:

    • Выполняет аутентификацию с указанными именем пользователя и паролем.
    • Сохраняет cookie сессии.
  2. Генерация вредоносного пакета:

    • Создаёт символическую ссылку в ZIP-файле, указывающую на целевой файл.
    • Использует mktemp для создания временной рабочей директории.
  3. Загрузка пакета:

    • Загружает ZIP-файл в конечную точку импорта базы данных Ghost CMS.
  4. Чтение файла:

    • Получает доступ к файлу через символическую ссылку по извлечённому пути.
  5. Очистка:

    • Удаляет временные пакет и ZIP-файл после каждого запроса.

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование этого скрипта против систем без явного разрешения является незаконным и неэтичным.


Ссылки

  • CVE-2023-40028
  • Документация Ghost CMS

Сообщите, если нужны дополнительные сведения или правки! 🚀

Скачать инструмент