Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41651 — CVE-2024-41651 | Kitploit
Tools/GitHubGitHub/fckroun/cve-2024-41651
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubfckroun/cve-2024-41651

CVE-2024-41651

CVE-2024-41651

Repository anzeigen
124vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Blind SSRF zu RCE Exploit - PrestaShop 8.1.7

Dieses Dokument beschreibt einen Blind-SSRF-zu-RCE-Exploit auf einer frischen PrestaShop 8.1.7 Docker-Installation.

Voraussetzungen

  • Stellen Sie sicher, dass mindestens ein veraltetes Modul installiert ist, zum Beispiel:
    • ps_facetedsearch
  • Laden Sie das Originalpaket herunter:
    • ps_facetedsearch v3.16.1 herunterladen

Schritte zur Reproduktion

  1. Schädliche Datei vorbereiten:

    • Laden Sie das Originalpaket herunter und entpacken Sie es.
    • Wählen Sie eine geeignete Datei und Funktion, um den schädlichen Befehl einzuschleusen.
    • Payload-Beispiel: Erstellen Sie eine Datei im Root-Verzeichnis (z.B. pwn3ed_bayram.txt). Hinweis: Es könnten auch Shells geöffnet werden. Payload
    • Packen Sie das Modul neu und hosten Sie es. Repack Repack
  2. Modul aktualisieren:

    • Öffnen Sie den Modulmanager in PrestaShop. Repack Repack
  3. Anfrage abfangen und ändern:

    • Fangen Sie die Anfrage ab Repack
    • Ändern Sie den Parameter source so, dass er auf den Server verweist, der Ihre schädliche Zip-Datei hostet. Repack Repack

Erwartete Ergebnisse

  • Vor dem Exploit:

    • Dateisystem wie erwartet ohne zusätzliche Dateien. Repack
  • Nach dem Exploit:

    • Die Datei pwn3ed_bayram.txt wurde erfolgreich im Root-Verzeichnis erstellt. Repack

Zusätzliche Hinweise

  • Reverse-Shells könnten mit ähnlichen Methoden erhalten werden.
Tool herunterladen
Repack