Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-40028 — Произвольное чтение файла в Ghost-CMS позволяет злоумышленнику загрузить вредоносный ZIP-файл с симлинком. | Kitploit
Инструменты/GitHubGitHub/monke443/cve-2023-40028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmonke443/cve-2023-40028

CVE-2023-40028

Произвольное чтение файла в Ghost-CMS позволяет злоумышленнику загрузить вредоносный ZIP-файл с симлинком.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4002 Ghost-Arbitrary-File-Read (< 5.59.1)

Уязвимость в Ghost CMS (CVE-2023-40028), позволяющая аутентифицированному атакующему читать произвольные файлы с сервера. Используя функциональность символьных ссылок внутри ZIP-файла, эксплойт обходит ограничения механизма импорта Ghost CMS для доступа к конфиденциальным файлам на системе.

Требования

root@kitploit:~
[!] Требуются действительные учётные данные
Python 3.7+
Зависимости: requests, argparse и стандартные библиотеки Python.

Использование

python3 exploit.py --user [email protected] --password Strongpassword123! --url http://example.com

root@kitploit:~
--user <username>: Имя пользователя/email для целевой Ghost CMS.
--password <password>: Пароль для целевой Ghost CMS.
--url <host_url>: URL целевой Ghost CMS (например, http://website.com).
  1. Вход: скрипт аутентифицируется через API администратора Ghost CMS и получает сессионный cookie.
  2. Интерактивная оболочка: после входа скрипт запрашивает путь к файлу для чтения с сервера.

Пример работы оболочки:

изображение

Ссылки

CVE-2023-40028 ~1.

CVE-2023-40028 ~2.

Отказ от ответственности Данный скрипт предназначен только для образовательных целей.

Скачать инструмент