Sploitus

Exploit for CVE-2023-40028

kitploit · 2026-08-28

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYOGOD-CVE-2023-40028
# CVE-2023-40028: Sfruttamento di Symlink in Ghost CMS (PoC)

## Panoramica

Questo repository contiene uno script **Proof-of-Concept (PoC)** progettato per dimostrare lo sfruttamento della **CVE-2023-40028** , una vulnerabilità di Local File Inclusion (LFI) che colpisce **Ghost CMS versioni precedenti alla 5.59.1**. La vulnerabilità consente agli utenti autenticati di caricare file che sono collegamenti simbolici (symlink), permettendo agli aggressori di accedere a file arbitrari sul sistema host.

Questo script PoC mostrerà come un attaccante può caricare un file zip appositamente creato contenente un symlink che punta a file sensibili del sistema, portando potenzialmente alla divulgazione di informazioni.

> **Disclaimer:**  
>  Questo script è solo a scopo educativo e di ricerca. È responsabilità dell'utente assicurarsi di avere il permesso di testare i sistemi presi di mira. L'accesso non autorizzato ai sistemi è illegale e non etico. Ottieni sempre un permesso esplicito prima di testare i sistemi per individuare vulnerabilità.

## Dettagli della vulnerabilità

  * **ID CVE** : CVE-2023-40028
  * **Tipo di vulnerabilità** : Local File Inclusion (LFI)
  * **Prodotto interessato** : Ghost CMS (versioni precedenti alla 5.59.1)
  * **Impatto** : gli aggressori possono caricare file di collegamento simbolico per accedere a file sensibili sul server.
  * **Correzione** : Ghost CMS ha rilasciato la versione 5.59.1 per risolvere questa vulnerabilità.



### Riepilogo di CVE-2023-40028: