
Este informe detalla la explotación de Trickster mediante un XSS en PrestaShop (CVE-2024-34716) para obtener acceso como www-data, extrayendo credenciales de la base de datos para SSH como james. Se obtiene una shell de root en Docker a través de ChangeDetection.io (CVE-2024-32651), revelando las credenciales de adam, seguido de una escalada a root con CVE-2023-47268 en PrusaSlicer.
Trickster es una máquina Linux de dificultad media que presenta múltiples vulnerabilidades en diferentes servicios. Este informe describe el proceso de explotación de estas vulnerabilidades para lograr un compromiso completo del sistema.
Explotando PrestaShop (CVE-2024-34716)
www-data.Extrayendo Credenciales de Base de Datos
james, permitiendo el acceso SSH.Explotando ChangeDetection.io (CVE-2024-32651)
Extrayendo Credenciales de Usuario de las Copias de Seguridad
adam.adam.Escalada de Privilegios a través de PrusaSlicer (CVE-2023-47268)
Al encadenar múltiples vulnerabilidades—XSS en PrestaShop, SSTI en ChangeDetection.io y escalada de privilegios en PrusaSlicer—logramos el control completo del sistema sobre la máquina Trickster.