Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
Атаки на ПаролиГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubgl1tch0x1/ghost-cms-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Ghost-CMS-Exploit

Репозиторий
1 год назадЕщё не проверено

Ghost-CMS Exploit — это скрипт на Python. Этот скрипт сначала выполняет подбор учётных данных (brute-force) с использованием предоставленных списков слов. Если найдены действительные учётные данные, он переходит к проверке уязвимости CVE-2024-23724 и генерирует эксплойт-пейлоад, если система уязвима.

Поделиться

Ghost-CMS-Exploit

Ghost-CMS Exploit — это скрипт на Python. Сначала он выполняет атаку перебора аутентификации с использованием предоставленных списков слов. Если найдены действительные учётные данные, он переходит к проверке уязвимости CVE-2024-23724 и генерирует эксплуатационный пейлоад, если система уязвима.

Требования:

  1. Установленный Python 3.x
  2. Установка необходимой библиотеки: pip install requests
  3. Файл boilerplate.svg в той же директории (используется для генерации эксплуатационного пейлоада)
  4. Файлы со списками имён пользователей и паролей

Использование:

root@kitploit:~
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

Возможности:

  1. Атака перебором с отображением прогресса
  2. Управление сессиями для успешных входов
  3. Автоматическая проверка уязвимости CVE-2024-23724
  4. Генерация SVG-пейлоада для подтверждённых уязвимостей
  5. Обработка тайм-аутов для сетевых запросов
  6. Обработка ошибок для операций с файлами и сетевых проблем

Примечание:

  • Целевой URL должен быть указан без порта (например, http://localhost)
  • Скрипт предполагает, что Ghost CMS работает на порту 3001
  • Файлы со списками слов должны содержать по одному учётному данным на строку
  • Файл boilerplate.svg должен содержать соответствующие заполнители, используемые в оригинальном скрипте
Скачать инструмент