
Скрипт на Python, который перебирает учетные данные Ghost CMS, затем проверяет CVE-2024-23724 и генерирует полезную нагрузку SVG-эксплойта для подтвержденных уязвимых целей.
Ghost-CMS Exploit — это скрипт на Python. Сначала он выполняет атаку перебора аутентификации с использованием предоставленных списков слов. Если найдены действительные учётные данные, он переходит к проверке уязвимости CVE-2024-23724 и генерирует эксплуатационный пейлоад, если система уязвима.
Требования:
pip install requestsboilerplate.svg в той же директории (используется для генерации эксплуатационного пейлоада)Использование:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Возможности:
Примечание: