本仓库包含针对 CVE-2023-40028 的概念验证(POC),演示了 Ghost 内容管理系统中存在的一个漏洞:认证用户可以上传符号链接,从而导致任意文件读取漏洞。
此 POC 仅供教育和研究目的使用。严禁将此 POC 用于非法活动。此 POC 的作者不承担任何责任,也不对因使用本程序而导致的任何滥用或损害负责。
CVE-2023-40028 影响 Ghost(一个开源内容管理系统),其中 5.59.1 之前的版本允许认证用户上传符号链接文件。利用此漏洞可以实现对宿主操作系统上任意文件的任意读取。建议站点管理员检查 Ghost 的 content/ 文件夹中是否存在未知符号链接,以确认是否被利用。版本 5.59.1 已修复此问题,且目前没有已知的变通方案。
此 POC 演示了如何通过向存在漏洞的 Ghost CMS 上传符号链接来利用 CVE-2023-40028,实现任意文件读取。
升级到 Ghost 5.59.1 或更高版本,该版本已包含针对此漏洞的补丁。定期检查 Ghost 安装目录的 content/ 文件夹,查找并删除任何未知符号链接。
有关 CVE-2023-40028 的更多详细信息,包括漏洞细节和缓解建议,请参阅上述参考信息。