Skip to content
CVE-2023

CVE-2023

Sploitus September 7, 2026

##

POC для CVE-2023-40028: Ghost CMS произвольное чтение файлов

Ghost — это система управления контентом с открытым исходным кодом. Версии до 5.59.1 подвержены уязвимости, которая позволяет аутентифицированным пользователям загружать файлы, являющиеся символическими ссылками. Это может быть использовано для выполнения произвольного чтения любого файла на хост-операционной системе. Администраторы сайта могут проверить эксплуатацию этой проблемы, поискав неизвестные символические ссылки в папке `content/` Ghost. Версия 5.59.1 содержит исправление этой уязвимости. Всем пользователям рекомендуется обновиться. Известных обходных путей для этой уязвимости нет.

usage: python3 exp.py --url -u -p

example: python3 exp.py --url -u [email protected] -p OctopiFociPilfer45

Extracted Entities

Attack Types (1)

Email Addresses (1)

Platforms (1)

Tools (1)