
Dieser Bericht beschreibt die Ausnutzung von Trickster über eine XSS in PrestaShop (CVE-2024-34716), um www-data-Zugriff zu erlangen, und das Extrahieren von Datenbankanmeldeinformationen für SSH als james. Eine Root-Shell in Docker wird über ChangeDetection.io (CVE-2024-32651) erhalten, wodurch adams Anmeldeinformationen offengelegt werden, gefolgt von Root-Eskalation mit CVE-2023-47268 in PrusaSlicer.
Trickster ist eine Linux-Maschine mittleren Schwierigkeitsgrads, die mehrere Schwachstellen in verschiedenen Diensten aufweist. Dieser Bericht beschreibt den Prozess der Ausnutzung dieser Schwachstellen, um eine vollständige Kompromittierung des Systems zu erreichen.
Ausnutzung von PrestaShop (CVE-2024-34716)
www-data.Extrahieren von Datenbank-Anmeldedaten
james und ermöglicht SSH-Zugriff.Ausnutzung von ChangeDetection.io (CVE-2024-32651)
Extrahieren von Benutzer-Anmeldedaten aus Backups
adam preis.adam am System an.Privilegieneskalation via PrusaSlicer (CVE-2023-47268)
Durch die Verkettung mehrerer Schwachstellen – XSS in PrestaShop, SSTI in ChangeDetection.io und Privilegieneskalation in PrusaSlicer – erlangen wir die vollständige Systemkontrolle über die Trickster-Maschine.