CVE-2023-40028 是 Ghost CMS 中的一个漏洞,由于文件处理不当,攻击者可利用其读取任意文件。 本 PoC 演示了该漏洞在受控条件下如何被利用。仅供教育用途。
参考: 改编自 0xyassine 的原始 PoC,使用 Python 重写,并应用于 HackTheBox 挑战 "LinkVortex"。
使用方法:
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
请负责任地使用此信息。未经授权进行利用是违法的。