
POC для CVE-2023-40028: Ghost CMS произвольное чтение файлов
POC для CVE-2023-40028: Ghost CMS произвольное чтение файлов
Ghost — это система управления контентом с открытым исходным кодом. Версии до 5.59.1 подвержены уязвимости, которая позволяет аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это может быть использовано для выполнения произвольного чтения любого файла на хост-операционной системе. Администраторы сайта могут проверить эксплуатацию этой проблемы, поискав неизвестные символические ссылки в папке content/ Ghost. Версия 5.59.1 содержит исправление этой уязвимости. Всем пользователям рекомендуется обновиться. Известных обходных путей для этой уязвимости нет.
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>
example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45