Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23724 | Kitploit
工具/GitHubGitHub/youssefdds/cve-2024-23724
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubyoussefdds/cve-2024-23724

CVE-2024-23724

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安装

自动安装(推荐)

为了测试该漏洞,我们需要两个账号:一个具有管理员(所有者)角色的账号,以及一个具有贡献者角色的账号。在 Ghost CMS 中,首先需要访问管理面板来创建所有者账号,然后从该账号邀请一位贡献者,让其创建自己的账号。然而,在 Ghost 中,邀请贡献者的唯一方式是通过电子邮件发送邀请链接,这需要一个邮件投递服务来将邮件发送到贡献者的账号。为了方便起见,我们创建了一个 Mailgun 账号,向 Ghost 添加了一个贡献者,然后在我们所处的状态下创建了一个数据库转储文件。在我们的 Docker Compose 配置中,我们确保在启动 Ghost 之前先从转储中恢复数据库,这样您就不需要邮件投递服务来测试此漏洞。但是,如果您希望从全新安装开始,而不使用提供的数据库转储,您可以使用 manual-setup 文件夹中的 Docker Compose 来启动一个全新的 Ghost 安装。下面,您将找到配置 Mailgun(我们使用的一个邮件投递服务)并使其与 Ghost 配合使用的步骤。 对于此安装,以下是用于登录的管理员和贡献者凭据:

  • 管理员:
    • 邮箱:[email protected]
    • 密码:ZtXfMq2FaRHGm@!
  • 贡献者:
    • 邮箱:[email protected]
    • 密码:ZtXfMq2FaRHGm@!

使用 Mailgun 手动安装

首先,您需要创建一个 Mailgun 账号。创建账号后,获取您的 SMTP 凭据。获取凭据后,按照 config.example.json 文件中显示的相同格式,将它们放入 config.development.json 文件中。

以下是分步指南:

  1. 在 Mailgun 上创建一个 Mailgun 账号。
  2. 转到 Mailgun 仪表板中的 SMTP 凭据部分。
  3. 复制您的 SMTP 凭据。
  4. 复制 config.example.json 文件并将其重命名为 config.development.json。
  5. 在 config.development.json 文件中填写您的 SMTP 凭据。这将确保您的开发环境正确配置为通过 Mailgun 发送电子邮件。
  6. 如果您创建了 Mailgun 账号,您默认获得的 Mailgun 域名是一个沙盒域名,这意味着您必须授权您希望用来接收贡献者邀请链接的贡献者邮箱,您可以在 Mailgun 仪表板的(左侧边栏)Send > Sending > Overview 下进行此操作。实际上,当您使用沙盒域名时,Mailgun 只会向已授权的收件人发送电子邮件。当您添加授权收件人时,您将收到一封用于确认授权的电子邮件。确认授权后,Ghost 现在可以通过 Mailgun 向该收件人发送电子邮件。
  7. 通过访问 http://localhost:3001/ghost 在 Ghost 中创建 Owner 账号,并将贡献者邮箱添加到 Mailgun 的授权收件人列表后,您现在可以从 http://localhost:3001/ghost/#/settings/staff 使用 Mailgun 向该邮箱发送贡献者邀请链接。
  8. 您现在可以使用电子邮件中收到的邀请链接来创建贡献者账号。之后,您将拥有与我们使用数据库恢复时相同的配置。

如何测试攻击

您可以使用以下命令启动您选择的安装:

root@kitploit:~
docker-compose up

要测试攻击,请按照以下步骤操作:

  1. 使用 generate-malicious-svg.py 脚本生成恶意的 SVG 个人资料照片。为此,请执行以下命令,将 [USERNAME] 和 [PASSWORD] 替换为您创建的贡献者账号的凭据:
root@kitploit:~
python generate-malicious-svg.py -u [USERNAME] -p [PASSWORD] -t http://localhost

对于自动安装,命令为:

root@kitploit:~
python generate-malicious-svg.py -u [email protected] -p ZtXfMq2FaRHGm@! -t http://localhost

此命令会在当前目录中生成一个名为 tenant-takeover.svg 的恶意 SVG 文件。

  1. 使用您创建的贡献者账号的凭据登录 Ghost 管理界面。为此,请访问 http://localhost:3001/ghost 并使用贡献者账号的凭据登录。

  2. 通过点击屏幕左下角的个人资料照片,然后点击“Your profile”按钮,进入您的个人资料编辑页面。

  3. 点击个人资料图标以更改您的个人资料照片。选择您在第 1 步中生成的恶意 SVG 文件。

  4. 点击“Save & close”按钮保存更改。您可以刷新页面以确认个人资料照片已更改。

  5. 您现在可以从贡献者账号注销,并登录管理员账号。在 http://localhost:3001/ghost/#/settings/staff?tab=contributors 下,您可以看到贡献者的个人资料照片已更改。如果您右键单击个人资料照片,并在新标签页中打开图片,将触发攻击。您现在可以返回 http://localhost:3001/ghost/#/settings/staff,您将看到贡献者现在成为博客的所有者,而您变成了管理员。

🎥 讲解视频

我们制作了一个视频,详细描述了实现该 CVE 所需的整个过程和步骤。该视频作为视觉指南,帮助更好地理解我们的方法和所执行的操作。

视频链接: 点击此处观看视频

请随意观看此视频,以全面了解项目及其遵循的技术步骤。

下载工具