## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MONKE443-CVE-2023-40028
# CVE-2023-4002 Ghost-Arbitrary-File-Read (< 5.59.1)
Уязвимость в Ghost CMS (CVE-2023-40028), позволяющая аутентифицированному атакующему читать произвольные файлы с сервера. Используя функциональность символьных ссылок внутри ZIP-файла, эксплойт обходит ограничения механизма импорта Ghost CMS для доступа к конфиденциальным файлам на системе.
# Требования
root@kitploit:~
[!] Требуются действительные учётные данные
Python 3.7+
Зависимости: requests, argparse и стандартные библиотеки Python.
# Использование
`python3 exploit.py --user some-email@example.com --password Strongpassword123! --url http://example.com`
root@kitploit:~
--user <username>: Имя пользователя/email для целевой Ghost CMS.
--password <password>: Пароль для целевой Ghost CMS.
--url <host_url>: URL целевой Ghost CMS (например, http://website.com).
1. Вход: скрипт аутентифицируется через API администратора Ghost CMS и получает сессионный cookie.
2. Интерактивная оболочка: после входа скрипт запрашивает путь к файлу для чтения с сервера.