
CVE-2023-40028 — это уязвимость безопасности, затрагивающая версии Ghost CMS до 5.59.1.
Этот репозиторий содержит скрипт Proof-of-Concept (PoC), предназначенный для демонстрации эксплуатации CVE-2023-40028 — уязвимости локального включения файлов (Local File Inclusion, LFI), затрагивающей Ghost CMS версий до 5.59.1. Уязвимость позволяет аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками (symlinks), что даёт злоумышленникам возможность получать доступ к произвольным файлам на хост-системе.
Этот PoC-скрипт покажет, как атакующий может загрузить специально созданный zip-файл, содержащий символическую ссылку, указывающую на чувствительные системные файлы, что потенциально может привести к раскрытию информации.
Предупреждение:
Этот скрипт предназначен только для образовательных и исследовательских целей. Ответственность за получение разрешения на тестирование целевых систем лежит на пользователе. Несанкционированный доступ к системам является незаконным и неэтичным. Всегда получайте явное разрешение перед тестированием систем на уязвимости.
Уязвимость существует из-за некорректной обработки загрузки файлов в Ghost CMS. Аутентифицированные пользователи могут загружать файлы символических ссылок, которые могут быть использованы для доступа к чувствительным файлам за пределами предназначенных каталогов CMS.
Перед использованием этого PoC-скрипта убедитесь, что вы соответствуете следующим требованиям:
requestsargparsejsonosshutiltimeВы можете установить требуемые библиотеки с помощью pip:
pip install requests