## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RVZSEC-CVE-2023-40028
# CVE-2023-40028 PoC Exploit
VulnerabilitĂ di caricamento di symlink in Ghost CMS che porta alla lettura arbitraria di file
POC Image
## Dettagli della vulnerabilitĂ
**CVE-2023-40028** è una vulnerabilità in **Ghost CMS** versioni precedenti alla **5.59.1** , in cui gli utenti autenticati possono caricare link simbolici (symlink) che portano alla lettura arbitraria di file sul sistema host. La vulnerabilità può essere sfruttata utilizzando la funzione di caricamento in Ghost CMS per inserire un symlink che punta a file sensibili. Una volta caricato il symlink, gli aggressori possono accedere al file bersaglio tramite una richiesta HTTP appositamente predisposta al server.
## Utilizzo dell'exploit
root@kitploit:~
git clone https://github.com/rvizx/CVE-2023-40028
cd CVE-2023-40028
python3 exploit.py --url <http://target-ghost-cms> -u <username> -p <password>
## Riferimenti
* CVE-2023-40028 su Mitre
* Crediti - PoC Exploit di 0xyassine