Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41651 — CVE-2024-41651 | Kitploit
Herramientas/GitHubGitHub/fckroun/cve-2024-41651
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubfckroun/cve-2024-41651

CVE-2024-41651

CVE-2024-41651

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Blind SSRF to RCE Exploit - PrestaShop 8.1.7

Este documento describe una explotación de Blind SSRF a RCE en una instalación docker limpia de PrestaShop 8.1.7.

Requisitos previos

  • Asegúrate de tener al menos un módulo desactualizado instalado, por ejemplo:
    • ps_facetedsearch
  • Descarga el paquete original:
    • Descargar ps_facetedsearch v3.16.1

Pasos para reproducir

  1. Prepara el archivo malicioso:

    • Descarga y descomprime el paquete original.
    • Elige un archivo y una función adecuados para inyectar el comando malicioso.
    • Ejemplo de payload: crea un archivo en el directorio raíz (por ejemplo, pwn3ed_bayram.txt). Nota: también se podría obtener una shell. Payload
    • Reempaqueta el módulo y alójalo. Repack Repack
  2. Actualiza el módulo:

    • Abre el administrador de módulos en PrestaShop. Repack Repack
  3. Intercepta y modifica la solicitud:

    • Intercepta la solicitud Repack
    • Cambia el parámetro source para que apunte al servidor que aloja tu archivo zip malicioso. Repack Repack Repack

Resultados esperados

  • Antes de la explotación:

    • Sistema de archivos como se esperaba, sin archivos adicionales. Repack
  • Después de la explotación:

    • El archivo pwn3ed_bayram.txt se crea correctamente en el directorio raíz. Repack

Notas adicionales

  • Se podrían obtener shells inversas utilizando métodos similares.
Descargar herramienta