Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gl1tch0x1/ghost-cms-exploit
Атаки на ПаролиГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubgl1tch0x1/ghost-cms-exploit

Ghost-CMS-Exploit

Скрипт на Python, который перебирает учетные данные Ghost CMS, затем проверяет CVE-2024-23724 и генерирует полезную нагрузку SVG-эксплойта для подтвержденных уязвимых целей.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ghost-CMS-Exploit

Ghost-CMS Exploit — это скрипт на Python. Сначала он выполняет атаку перебора аутентификации с использованием предоставленных списков слов. Если найдены действительные учётные данные, он переходит к проверке уязвимости CVE-2024-23724 и генерирует эксплуатационный пейлоад, если система уязвима.

Требования:

  1. Установленный Python 3.x
  2. Установка необходимой библиотеки: pip install requests
  3. Файл boilerplate.svg в той же директории (используется для генерации эксплуатационного пейлоада)
  4. Файлы со списками имён пользователей и паролей

Использование:

python3 ghost-cms.py -U userlist.txt -P passlist.txt -t http://target-domain

Возможности:

  1. Атака перебором с отображением прогресса
  2. Управление сессиями для успешных входов
  3. Автоматическая проверка уязвимости CVE-2024-23724
  4. Генерация SVG-пейлоада для подтверждённых уязвимостей
  5. Обработка тайм-аутов для сетевых запросов
  6. Обработка ошибок для операций с файлами и сетевых проблем

Примечание:

  • Целевой URL должен быть указан без порта (например, http://localhost)
  • Скрипт предполагает, что Ghost CMS работает на порту 3001
  • Файлы со списками слов должны содержать по одному учётному данным на строку
  • Файл boilerplate.svg должен содержать соответствующие заполнители, используемые в оригинальном скрипте
Скачать инструмент