
Произвольное чтение файла в Ghost-CMS позволяет злоумышленнику загрузить вредоносный ZIP-файл с симлинком.
Уязвимость в Ghost CMS (CVE-2023-40028), позволяющая аутентифицированному атакующему читать произвольные файлы с сервера. Используя функциональность символьных ссылок внутри ZIP-файла, эксплойт обходит ограничения механизма импорта Ghost CMS для доступа к конфиденциальным файлам на системе.
[!] Требуются действительные учётные данные
Python 3.7+
Зависимости: requests, argparse и стандартные библиотеки Python.
python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com
--user <username>: Имя пользователя/email для целевой Ghost CMS.
--password <password>: Пароль для целевой Ghost CMS.
--url <host_url>: URL целевой Ghost CMS (например, http://website.com).

Отказ от ответственности Данный скрипт предназначен только для образовательных целей.