本仓库包含一个概念验证 (PoC) 脚本,用于演示 CVE-2023-40028 漏洞的利用,该漏洞是一个影响 Ghost CMS 5.59.1 之前版本的本地文件包含 (LFI) 漏洞。此漏洞允许经过身份验证的用户上传作为符号链接(symlink)的文件,从而使攻击者能够访问主机系统上的任意文件。
此 PoC 脚本将展示攻击者如何上传一个精心制作的 zip 文件,其中包含指向敏感系统文件的符号链接,从而导致信息泄露。
免责声明:
此脚本仅用于教育和研究目的。用户有责任确保已获得测试目标系统的权限。未经授权访问系统是非法的且不道德。在测试系统漏洞之前,务必获得明确许可。
此漏洞因 Ghost CMS 对文件上传处理不当而存在。经过身份验证的用户可以上传符号链接文件,这些文件可用于访问 CMS 预期目录之外的敏感文件。
在使用此 PoC 脚本之前,请确保满足以下要求:
requestsargparsejsonosshutiltime你可以使用 pip 安装所需的库:
pip install requests