
Эксплойт на Python для CVE-2023-40028, позволяющий аутентифицированное произвольное чтение файлов в Ghost CMS, предназначенный для образовательных целей и машин HTB.
Exploit for CVE-2023-40028
в образовательных целях
Создано для машины HTB LinkVortex
python3 exploit.py <url> <user> <password>
Затем введите путь к файлу, который хотите прочитать (например, /etc/passwd). Введите exit для выхода.