Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sudlit/cve-2023-40028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsudlit/cve-2023-40028

CVE-2023-40028

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции (PoC) для CVE-2023-40028

CVE-2023-40028 — это уязвимость в Ghost CMS, которая позволяет произвольное чтение файлов из-за некорректной обработки файлов. Данный PoC демонстрирует, как эксплойт работает в контролируемых условиях. Только в образовательных целях.

Ссылка: Адаптировано из оригинального PoC от 0xyassine, переписано на Python и применено к заданию HackTheBox «LinkVortex».

Сводка:

  1. Уязвимость: произвольное чтение файлов в Ghost CMS.
  2. Воздействие: доступ к конфиденциальным файлам на сервере.
  3. Исправление: обновите Ghost CMS до последней версии.

Использование:

root@kitploit:~
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>

Используйте эту информацию ответственно. Несанкционированная эксплуатация уязвимости незаконна.

Скачать инструмент