Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-40028 — CVE-2023-40028 是一个影响 Ghost CMS 5.59.1 之前版本的安全漏洞。 | Kitploit
工具/GitHubGitHub/syogod/cve-2023-40028
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubsyogod/cve-2023-40028

CVE-2023-40028

CVE-2023-40028 是一个影响 Ghost CMS 5.59.1 之前版本的安全漏洞。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-40028:Ghost CMS 符号链接利用 (PoC)

概述

本仓库包含一个概念验证 (PoC) 脚本,用于演示 CVE-2023-40028 漏洞的利用,该漏洞是一个影响 Ghost CMS 5.59.1 之前版本的本地文件包含 (LFI) 漏洞。此漏洞允许经过身份验证的用户上传作为符号链接(symlink)的文件,从而使攻击者能够访问主机系统上的任意文件。

此 PoC 脚本将展示攻击者如何上传一个精心制作的 zip 文件,其中包含指向敏感系统文件的符号链接,从而导致信息泄露。

免责声明:
此脚本仅用于教育和研究目的。用户有责任确保已获得测试目标系统的权限。未经授权访问系统是非法的且不道德。在测试系统漏洞之前,务必获得明确许可。

漏洞详情

  • CVE ID:CVE-2023-40028
  • 漏洞类型:本地文件包含 (LFI)
  • 受影响产品:Ghost CMS(5.59.1 之前版本)
  • 影响:攻击者可以上传符号链接文件以访问服务器上的敏感系统文件。
  • 修复:Ghost CMS 发布了 5.59.1 版本以修复此漏洞。

CVE-2023-40028 概述:

此漏洞因 Ghost CMS 对文件上传处理不当而存在。经过身份验证的用户可以上传符号链接文件,这些文件可用于访问 CMS 预期目录之外的敏感文件。

前提条件

在使用此 PoC 脚本之前,请确保满足以下要求:

  • 运行中的 Ghost CMS 实例(版本低于 5.59.1)。
  • 目标 Ghost CMS 实例的一个经过身份验证的管理员账户。
  • 本地系统上安装的 Python 3.x。
  • 所需的 Python 库:
    • requests
    • argparse
    • json
    • os
    • shutil
    • time

你可以使用 pip 安装所需的库:

root@kitploit:~
pip install requests
下载工具