
Доказательство концепции, демонстрирующее аутентифицированную загрузку символьной ссылки в Ghost CMS, приводящую к произвольному чтению файлов через CVE-2023-40028.
Этот репозиторий содержит доказательство концепции (POC) для CVE-2023-40028, демонстрирующее уязвимость в системе управления контентом Ghost, где аутентифицированные пользователи могут загружать символические ссылки, что приводит к уязвимостям произвольного чтения файлов.
Этот POC предоставляется только в образовательных и исследовательских целях. Строго запрещено использовать этот POC для незаконной деятельности. Автор этого POC не несет ответственности за любое неправомерное использование или ущерб, причиненный этой программой.
CVE-2023-40028 затрагивает Ghost — систему управления контентом с открытым исходным кодом, где версии до 5.59.1 позволяют аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это может быть использовано для произвольного чтения любого файла в операционной системе хоста. Рекомендуется администраторам сайтов проверить наличие эксплуатации этой проблемы, ища неизвестные символические ссылки в папке content/ Ghost. Версия 5.59.1 содержит исправление этой проблемы, и известных обходных путей нет.
Этот POC демонстрирует, как использовать CVE-2023-40028, загружая символическую ссылку в уязвимую Ghost CMS для достижения произвольного чтения файлов.
Обновитесь до версии Ghost 5.59.1 или новее, которая содержит исправление этой уязвимости. Регулярно проверяйте папку content/ вашей установки Ghost на наличие неизвестных символических ссылок и удаляйте их.
Для получения более подробной информации о CVE-2023-40028, включая детали уязвимости и рекомендации по смягчению последствий, обратитесь к предоставленным ссылкам.