## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUDLIT-CVE-2023-40028
# Proof of Concept (PoC) für CVE-2023-40028
CVE-2023-40028 ist eine **Schwachstelle in Ghost CMS, die durch unsachgemäße Dateiverarbeitung das beliebige Lesen von Dateien ermöglicht.** Dieses PoC demonstriert, wie der Exploit unter kontrollierten Bedingungen funktioniert. **Nur für Bildungszwecke.**
**Referenz:** Adaptiert vom ursprünglichen PoC von 0xyassine, in Python neu geschrieben und auf die HackTheBox-Challenge „LinkVortex" angewendet.
### Zusammenfassung:
1. **Schwachstelle:** Beliebiges Lesen von Dateien in Ghost CMS.
2. **Auswirkung:** Zugriff auf sensible Dateien auf dem Server.
3. **Behebung:** Update auf die neueste Ghost-CMS-Version.
**Verwendung:**
root@kitploit:~
python3 ./CVE-2023-40028.py --url <http://abc.xyz> -u <username> -p <password>
**Nutzen Sie diese Informationen verantwortungsbewusst. Unbefugte Ausnutzung ist illegal.**