Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-40028 — PoC-эксплойт для CVE-2023-40028 | Kitploit
Инструменты/GitHubGitHub/rvzsec/cve-2023-40028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubrvzsec/cve-2023-40028

CVE-2023-40028

PoC-эксплойт для CVE-2023-40028

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-40028 PoC-эксплойт

Уязвимость загрузки симлинков в Ghost CMS, приводящая к произвольному чтению файлов

POC-изображение

Детали уязвимости

CVE-2023-40028 — это уязвимость в Ghost CMS версиях до 5.59.1, в которой аутентифицированные пользователи могут загружать символические ссылки (симлинки), приводящие к произвольному чтению файлов на хост-системе. Уязвимость может быть использована через функцию загрузки в Ghost CMS для размещения симлинка, указывающего на конфиденциальные файлы. После загрузки симлинка злоумышленники могут получить доступ к целевому файлу с помощью специально сформированного HTTP-запроса к серверу.

Использование эксплойта

root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>

Ссылки

  • CVE-2023-40028 на Mitre
  • Авторство — PoC-эксплойт от 0xyassine
Скачать инструмент