
This report details exploiting Trickster via an XSS in PrestaShop (CVE-2024-34716) to gain www-data access, extracting database credentials for SSH as james. A root shell in Docker is obtained via ChangeDetection.io (CVE-2024-32651), revealing adam’s credentials, followed by root escalation with CVE-2023-47268 in PrusaSlicer.
Trickster ist eine Linux-Maschine mittleren Schwierigkeitsgrads, die mehrere Schwachstellen in verschiedenen Diensten aufweist. Dieser Bericht beschreibt den Prozess der Ausnutzung dieser Schwachstellen, um eine vollständige Kompromittierung des Systems zu erreichen.
Ausnutzung von PrestaShop (CVE-2024-34716)
www-data.Extrahieren von Datenbank-Anmeldedaten
james und ermöglicht SSH-Zugriff.Ausnutzung von ChangeDetection.io (CVE-2024-32651)
Extrahieren von Benutzer-Anmeldedaten aus Backups
adam preis.adam am System an.Privilegieneskalation via PrusaSlicer (CVE-2023-47268)
Durch die Verkettung mehrerer Schwachstellen – XSS in PrestaShop, SSTI in ChangeDetection.io und Privilegieneskalation in PrusaSlicer – erlangen wir die vollständige Systemkontrolle über die Trickster-Maschine.