Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028 — CVE-2023-40028 影响 Ghost(一个开源内容管理系统),其中 5.59.1 之前的版本允许经过身份验证的用户上传符号链接文件。此漏洞可被利用来对主机操作系统上的任意文件进行任意文件读取。 | Kitploit
工具/GitHubGitHub/0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHub0xdtc/ghost-5.58-arbitrary-file-read-cve-2023-40028

Ghost-5.58-Arbitrary-File-Read-CVE-2023-40028

CVE-2023-40028 影响 Ghost(一个开源内容管理系统),其中 5.59.1 之前的版本允许经过身份验证的用户上传符号链接文件。此漏洞可被利用来对主机操作系统上的任意文件进行任意文件读取。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
132131年前尚未审核
分享

Ghost 任意文件读取漏洞利用工具(CVE-2023-40028)

概述

本脚本利用 Ghost CMS 中的一个漏洞(CVE-2023-40028),实现从服务器读取任意文件。通过利用上传 ZIP 文件中的符号链接,攻击者可获得系统上敏感文件的未授权访问。


功能特性

  1. 自动登录 Ghost CMS 管理 API。
  2. 构造一个包含目标文件符号链接的恶意 ZIP 载荷。
  3. 利用 Ghost CMS 的导入功能上传并解压载荷。
  4. 获取并显示目标文件的内容。

前提条件

  • 能够访问目标 Ghost CMS 实例(需要登录凭据)。
  • 攻击者系统上安装了 curl、zip 及基本的 Linux 工具。

使用方法
root@kitploit:~
./cve-2023-40028 -u <username> -p <password> -h <host_url>

参数说明

  • -u <username>:目标 Ghost CMS 的管理员用户名。
  • -p <password>:目标 Ghost CMS 的管理员密码。
  • -h <host_url>:目标 Ghost CMS 的 URL(例如 http://127.0.0.1)。

使用示例

root@kitploit:~
./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
  1. 登录: 脚本将登录 Ghost CMS 管理 API 并生成一个会话 Cookie。

  2. 交互式文件读取: 成功登录后,你将进入一个交互式 Shell:

    root@kitploit:~
    WELCOME TO THE CVE-2023-40028 SHELL
    Enter the file path to read (or type 'exit' to quit): 
    
  3. 输入文件路径: 提供你想要读取的文件的绝对路径(例如 /etc/passwd)。

  4. 接收文件内容: 文件内容将被获取并显示:

    root@kitploit:~
    File content:
    root:x:0:0:root:/root:/bin/bash
    ...
    
  5. 退出 Shell: 输入 exit 终止会话。


工作流程

  1. 创建登录会话:

    • 使用提供的用户名和密码进行身份验证。
    • 存储会话 Cookie。
  2. 生成恶意载荷:

    • 在 ZIP 文件中创建一个指向目标文件的符号链接。
    • 使用 mktemp 生成一个临时工作目录。
  3. 上传载荷:

    • 将 ZIP 文件上传到 Ghost CMS 的数据库导入端点。
  4. 读取文件:

    • 通过解压后的路径访问符号链接的文件。
  5. 清理:

    • 每次请求后删除临时载荷和 ZIP 文件。

免责声明

本脚本仅可用于教育和授权的渗透测试。未经明确许可,使用本脚本攻击系统是非法且不道德的。


参考资料

  • CVE-2023-40028
  • Ghost CMS 文档

如有更多细节或调整需求,请随时告知!🚀

下载工具