Sploitus

Exploit for CVE-2023-40028 CVE-2023-4002 CVE-2023-40028

kitploit · 2026-08-27

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MONKE443-CVE-2023-40028
# CVE-2023-4002 Ghost-Arbitrary-File-Read (< 5.59.1)

Уязвимость в Ghost CMS (CVE-2023-40028), позволяющая аутентифицированному атакующему читать произвольные файлы с сервера. Используя функциональность символьных ссылок внутри ZIP-файла, эксплойт обходит ограничения механизма импорта Ghost CMS для доступа к конфиденциальным файлам на системе.

# Требования

root@kitploit:~
    
    
    [!] Требуются действительные учётные данные
    Python 3.7+
    Зависимости: requests, argparse и стандартные библиотеки Python.
    

# Использование

`python3 exploit.py --user some-email@example.com --password Strongpassword123! --url http://example.com`

root@kitploit:~
    
    
    --user <username>: Имя пользователя/email для целевой Ghost CMS.
    --password <password>: Пароль для целевой Ghost CMS.
    --url <host_url>: URL целевой Ghost CMS (например, http://website.com).
    

  1. Вход: скрипт аутентифицируется через API администратора Ghost CMS и получает сессионный cookie.
  2. Интерактивная оболочка: после входа скрипт запрашивает путь к файлу для чтения с сервера.