
PoC-эксплойт для CVE-2023-40028
Уязвимость загрузки симлинков в Ghost CMS, приводящая к произвольному чтению файлов
POC-изображение
CVE-2023-40028 — это уязвимость в Ghost CMS версиях до 5.59.1, в которой аутентифицированные пользователи могут загружать символические ссылки (симлинки), приводящие к произвольному чтению файлов на хост-системе. Уязвимость может быть использована через функцию загрузки в Ghost CMS для размещения симлинка, указывающего на конфиденциальные файлы. После загрузки симлинка злоумышленники могут получить доступ к целевому файлу с помощью специально сформированного HTTP-запроса к серверу.
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>