Sploitus

Exploit for CVE-2023-40028

kitploit · 2026-08-27

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RVZSEC-CVE-2023-40028
# CVE-2023-40028 PoC Exploit

VulnerabilitĂ  di caricamento di symlink in Ghost CMS che porta alla lettura arbitraria di file

POC Image

## Dettagli della vulnerabilitĂ 

**CVE-2023-40028** è una vulnerabilità in **Ghost CMS** versioni precedenti alla **5.59.1** , in cui gli utenti autenticati possono caricare link simbolici (symlink) che portano alla lettura arbitraria di file sul sistema host. La vulnerabilità può essere sfruttata utilizzando la funzione di caricamento in Ghost CMS per inserire un symlink che punta a file sensibili. Una volta caricato il symlink, gli aggressori possono accedere al file bersaglio tramite una richiesta HTTP appositamente predisposta al server.

## Utilizzo dell'exploit

root@kitploit:~
    
    
    git clone https://github.com/rvizx/CVE-2023-40028
    cd CVE-2023-40028
    python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>
    

## Riferimenti

  * CVE-2023-40028 su Mitre
  * Crediti - PoC Exploit di 0xyassine