
CVE-2024-41651
Dieses Dokument beschreibt einen Blind-SSRF-zu-RCE-Exploit auf einer frischen PrestaShop 8.1.7 Docker-Installation.
ps_facetedsearchSchädliche Datei vorbereiten:
pwn3ed_bayram.txt). Hinweis: Es könnten auch Shells geöffnet werden.


Modul aktualisieren:

Anfrage abfangen und ändern:

source so, dass er auf den Server verweist, der Ihre schädliche Zip-Datei hostet.
Vor dem Exploit:

Nach dem Exploit:
pwn3ed_bayram.txt wurde erfolgreich im Root-Verzeichnis erstellt.

