
Этот скрипт эксплуатирует уязвимость в Ghost CMS, позволяющую читать произвольные файлы через злоупотребление символическими ссылками.
python3 exploit.py -u <username> -p <password>
Когда оболочка запустится, введите полный путь к файлу, который хотите прочитать (без пробелов), и нажмите Enter. Чтобы выйти, введите exit.
Python 3.x
Модуль requests
Этот скрипт предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.