Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rehan6658/cve-2023-40028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubrehan6658/cve-2023-40028

CVE-2023-40028

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-40028 Эксплойт

Этот скрипт эксплуатирует уязвимость в Ghost CMS, позволяющую читать произвольные файлы через злоупотребление символическими ссылками.

Возможности

  • Создаёт символическую ссылку на целевой файл
  • Упаковывает полезную нагрузку в ZIP-файл
  • Загружает ZIP-файл через Ghost API
  • Читает файл через доступный URL изображения
  • Выполняет очистку после завершения

Использование

python3 exploit.py -u <username> -p <password>

Когда оболочка запустится, введите полный путь к файлу, который хотите прочитать (без пробелов), и нажмите Enter. Чтобы выйти, введите exit.

Требования

Python 3.x Модуль requests

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и авторизованных исследований в области безопасности. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

Скачать инструмент