
CVE-2023-40028 — это уязвимость в Ghost CMS, которая позволяет произвольное чтение файлов из-за некорректной обработки файлов. Данный PoC демонстрирует, как эксплойт работает в контролируемых условиях. Только в образовательных целях.
Ссылка: Адаптировано из оригинального PoC от 0xyassine, переписано на Python и применено к заданию HackTheBox «LinkVortex».
Использование:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
Используйте эту информацию ответственно. Несанкционированная эксплуатация уязвимости незаконна.