
CVE-2024-41651
يوضح هذا المستند استغلال SSRF أعمى إلى RCE على تثبيت Docker نظيف لـ PrestaShop 8.1.7.
ps_facetedsearchتحضير الملف الخبيث:
pwn3ed_bayram.txt). ملاحظة: يمكن أيضًا الحصول على شيل.


ترقية الوحدة:

اعتراض الطلب وتعديله:

source ليشير إلى الخادم الذي يستضيف ملف zip الخبيث الخاص بك.

قبل الاستغلال:

بعد الاستغلال:
pwn3ed_bayram.txt بنجاح في الدليل الجذر.
