Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-40028 — POC для CVE-2023-40028: Ghost CMS произвольное чтение файлов | Kitploit
Инструменты/GitHubGitHub/buutt3rf1y/cve-2023-40028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubbuutt3rf1y/cve-2023-40028

CVE-2023-40028

POC для CVE-2023-40028: Ghost CMS произвольное чтение файлов

Репозиторий
431 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-40028

POC для CVE-2023-40028: Ghost CMS произвольное чтение файлов

Описание

Ghost — это система управления контентом с открытым исходным кодом. Версии до 5.59.1 подвержены уязвимости, которая позволяет аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это может быть использовано для выполнения произвольного чтения любого файла на хост-операционной системе. Администраторы сайта могут проверить эксплуатацию этой проблемы, поискав неизвестные символические ссылки в папке content/ Ghost. Версия 5.59.1 содержит исправление этой уязвимости. Всем пользователям рекомендуется обновиться. Известных обходных путей для этой уязвимости нет.

Использование

root@kitploit:~
usage: python3 exp.py --url <http://example.com> -u <username> -p <password>

example: python3 exp.py --url http://linkvortex.htb/ -u [email protected] -p OctopiFociPilfer45
Скачать инструмент