
CVE-2024-41651
Este documento describe una explotación de Blind SSRF a RCE en una instalación docker limpia de PrestaShop 8.1.7.
ps_facetedsearchPrepara el archivo malicioso:
pwn3ed_bayram.txt). Nota: también se podría obtener una shell.


Actualiza el módulo:

Intercepta y modifica la solicitud:

source para que apunte al servidor que aloja tu archivo zip malicioso.

Antes de la explotación:

Después de la explotación:
pwn3ed_bayram.txt se crea correctamente en el directorio raíz.
