Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26980-Ghost-CMS-Api — 基于Go的Ghost CMS Content API SQL注入(CVE-2026-26980)PoC。验证漏洞,提取管理员凭据和API密钥,并验证受影响版本3.24.0–6.19.0上的补丁。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-26980-ghost-cms-api
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubgagaltotal/cve-2026-26980-ghost-cms-api

CVE-2026-26980-Ghost-CMS-Api

基于Go的Ghost CMS Content API SQL注入(CVE-2026-26980)PoC。验证漏洞,提取管理员凭据和API密钥,并验证受影响版本3.24.0–6.19.0上的补丁。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
112个月前尚未审核
分享

CVE-2026-26980 Ghost CMS SQL 注入 PoC

该仓库包含一个基于 Go 的 PoC(概念验证)工具,用于演示和验证由 CVE-2026-26980 所描述的 Ghost CMS Content API SQL 注入漏洞。该实现基于主 Go 源文件中实现的利用流程,仅用于授权的安全研究和测试。

概述

该 PoC 针对受 Content API slug 过滤器排序漏洞影响的 Ghost CMS 实例。它可以:

  • 验证目标是否存在 SQL 注入漏洞
  • 在可能的情况下获取 Content API 密钥
  • 枚举 slug 锚点
  • 提取管理员电子邮件地址
  • 可选地提取管理员密码哈希和管理员 API 密钥
  • 验证已修补的目标是否不再存在漏洞

受影响版本

该实现具体参考以下公告上下文:

  • 受影响版本:Ghost CMS 3.24.0 至 6.19.0
  • 修复版本:Ghost CMS 6.19.1
  • CVE:CVE-2026-26980
  • CWE:CWE-89
  • 公告:GHSA-w52v-v783-gw97

项目结构

  • ghost_sqli_cms.go:利用程序和 CLI 的主要 Go 实现
  • ghost_sqli/:支持资源或相关材料
  • images/:截图或参考材料
  • go.mod:Go 模块定义

环境要求

  • Go 1.26.4 或兼容的更新版本
  • 可访问目标 Ghost CMS 实例的网络
  • 目标要么存在漏洞,要么用于验证测试

克隆与安装

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-26980-Ghost-CMS-Api
cd CVE-2026-26980-Ghost-CMS-Api
go mod init CVE-2026-26980-Ghost-CMS-Api
go mod tidy

构建工具

在项目根目录下,使用以下命令构建二进制文件:

root@kitploit:~
go build -o ghost-sqli ghost_sqli_cms.go
或
go run ghost_sqli_cms.go

使用方法

屏幕截图

查看帮助

屏幕截图

root@kitploit:~
./ghost-sqli --help

基本利用

屏幕截图

root@kitploit:~
./ghost-sqli --url http://target.example:2368

提取密码哈希和 API 密钥

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --extract-password --extract-api-key

验证已修补的实例是否已修复

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --validate-fix

使用现有的 Content API 密钥

root@kitploit:~
./ghost-sqli --url http://target.example:2368 --content-key "your-content-api-key"

启用详细输出

root@kitploit:~
./ghost-sqli --url http://target.example:2368 -v

命令行选项

  • --url :目标 Ghost CMS 基础 URL(必需)
  • --validate-fix:测试目标是否不再存在漏洞
  • --extract-password:同时提取管理员 bcrypt 哈希
  • --extract-api-key:同时提取管理员 API 密钥
  • --content-key :跳过设置,使用提供的 Content API 密钥
  • -v, --verbose:启用调试输出
  • -h, --help:显示帮助信息

安全声明

本项目仅用于教育和授权的安全评估目的。请仅对您拥有、获得授权测试或正在受控环境中评估的系统使用。未经授权访问或利用第三方系统属于违法行为,并可能违反适用法律。

备注

  • 该工具会在可能的情况下对目标实例执行设置和身份验证步骤。
  • 根据 Ghost CMS 版本和部署配置的不同,某些目标可能需要手动调整。
  • 结果可能因目标环境、响应行为以及漏洞是否已修补而有所不同。

参考

  • Ghost CMS 安全公告
  • CVE-2026-26980
  • GHSA-w52v-v783-gw97
下载工具