Sploitus

Exploit for CVE-2023-40028

kitploit · 2026-08-28

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUDLIT-CVE-2023-40028
# Proof of Concept (PoC) für CVE-2023-40028

CVE-2023-40028 ist eine **Schwachstelle in Ghost CMS, die durch unsachgemäße Dateiverarbeitung das beliebige Lesen von Dateien ermöglicht.** Dieses PoC demonstriert, wie der Exploit unter kontrollierten Bedingungen funktioniert. **Nur für Bildungszwecke.**

**Referenz:** Adaptiert vom ursprünglichen PoC von 0xyassine, in Python neu geschrieben und auf die HackTheBox-Challenge „LinkVortex" angewendet.

### Zusammenfassung:

  1. **Schwachstelle:** Beliebiges Lesen von Dateien in Ghost CMS.
  2. **Auswirkung:** Zugriff auf sensible Dateien auf dem Server.
  3. **Behebung:** Update auf die neueste Ghost-CMS-Version.



**Verwendung:**

root@kitploit:~
    
    
    python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
    

**Nutzen Sie diese Informationen verantwortungsbewusst. Unbefugte Ausnutzung ist illegal.**