## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYOGOD-CVE-2023-40028
# CVE-2023-40028: Sfruttamento di Symlink in Ghost CMS (PoC)
## Panoramica
Questo repository contiene uno script **Proof-of-Concept (PoC)** progettato per dimostrare lo sfruttamento della **CVE-2023-40028** , una vulnerabilità di Local File Inclusion (LFI) che colpisce **Ghost CMS versioni precedenti alla 5.59.1**. La vulnerabilità consente agli utenti autenticati di caricare file che sono collegamenti simbolici (symlink), permettendo agli aggressori di accedere a file arbitrari sul sistema host.
Questo script PoC mostrerà come un attaccante può caricare un file zip appositamente creato contenente un symlink che punta a file sensibili del sistema, portando potenzialmente alla divulgazione di informazioni.
> **Disclaimer:**
> Questo script è solo a scopo educativo e di ricerca. È responsabilità dell'utente assicurarsi di avere il permesso di testare i sistemi presi di mira. L'accesso non autorizzato ai sistemi è illegale e non etico. Ottieni sempre un permesso esplicito prima di testare i sistemi per individuare vulnerabilità .
## Dettagli della vulnerabilitÃ
* **ID CVE** : CVE-2023-40028
* **Tipo di vulnerabilità ** : Local File Inclusion (LFI)
* **Prodotto interessato** : Ghost CMS (versioni precedenti alla 5.59.1)
* **Impatto** : gli aggressori possono caricare file di collegamento simbolico per accedere a file sensibili sul server.
* **Correzione** : Ghost CMS ha rilasciato la versione 5.59.1 per risolvere questa vulnerabilità .
### Riepilogo di CVE-2023-40028: