黑客、渗透测试和网络安全工具,武装您的安全武器库!
Python 针对 Ghost CMS 中 CVE-2023-40028 的漏洞利用程序,可通过 ZIP 上传中的符号链接滥用实现任意文件读取。包含自动清理功能。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该脚本利用 Ghost CMS 中的一个漏洞,通过符号链接滥用实现任意文件读取。
python3 exploit.py -u <username> -p <password>
Shell 启动后,输入您想要读取的完整文件路径(不含空格)并按回车。 输入 exit 即可退出。
Python 3.x requests 模块
requests
本脚本仅用于教育和经授权的安全研究目的。请勿将其用于您不拥有或未经明确许可进行测试的系统。
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。