
Ghost-CMS Exploit — это скрипт на Python. Этот скрипт сначала выполняет подбор учётных данных (brute-force) с использованием предоставленных списков слов. Если найдены действительные учётные данные, он переходит к проверке уязвимости CVE-2024-23724 и генерирует эксплойт-пейлоад, если система уязвима.
Ghost-CMS Exploit — это скрипт на Python. Сначала он выполняет атаку перебора аутентификации с использованием предоставленных списков слов. Если найдены действительные учётные данные, он переходит к проверке уязвимости CVE-2024-23724 и генерирует эксплуатационный пейлоад, если система уязвима.
Требования:
pip install requestsboilerplate.svg в той же директории (используется для генерации эксплуатационного пейлоада)Использование:
python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain
Возможности:
Примечание: