Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Trickster-HTB — Este informe detalla la explotación de Trickster mediante un XSS en PrestaShop (CVE-2024-34716) para obtener acceso como www-data, extrayendo credenciales de la base de datos para SSH como james. Se obtiene una shell de root en Docker a través de ChangeDetection.io (CVE-2024-32651), revelando las credenciales de adam, seguido de una escalada a root con CVE-2023-47268 en PrusaSlicer. | Kitploit
Herramientas/GitHubGitHub/pallangyo98/trickster-htb
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este informe detalla la explotación de Trickster mediante un XSS en PrestaShop (CVE-2024-34716) para obtener acceso como www-data, extrayendo credenciales de la base de datos para SSH como james. Se obtiene una shell de root en Docker a través de ChangeDetection.io (CVE-2024-32651), revelando las credenciales de adam, seguido de una escalada a root con CVE-2023-47268 en PrusaSlicer.

GitHub
pallangyo98/trickster-htb

Trickster-HTB

Ver Repositorio
hace 1 añoAún no revisado
Compartir

Informe de Explotación de Trickster

Acerca de Trickster

Trickster es una máquina Linux de dificultad media que presenta múltiples vulnerabilidades en diferentes servicios. Este informe describe el proceso de explotación de estas vulnerabilidades para lograr un compromiso completo del sistema.

Pasos de Explotación

  1. Explotando PrestaShop (CVE-2024-34716)

    • PrestaShop, una plataforma de comercio electrónico de código abierto, es vulnerable a un ataque XSS cuando el flag de la función 'customer-thread' está habilitado.
    • Al explotar esta vulnerabilidad, inyectamos un script malicioso que nos permite extraer tokens de sesión de administrador.
    • Usando estas credenciales, obtenemos acceso al servidor remoto como el usuario www-data.
  2. Extrayendo Credenciales de Base de Datos

    • Una enumeración adicional revela archivos de configuración de PrestaShop que contienen credenciales de base de datos.
    • Estas credenciales nos permiten volcar hashes de contraseñas.
    • El descifrado de estos hashes proporciona acceso al usuario james, permitiendo el acceso SSH.
  3. Explotando ChangeDetection.io (CVE-2024-32651)

    • Se descubre un contenedor Docker ejecutando ChangeDetection.io en el sistema.
    • Esta aplicación es vulnerable a Server-Side Template Injection (SSTI), permitiendo la ejecución remota de código (RCE).
    • La explotación de esta vulnerabilidad proporciona una shell de root dentro del contenedor.
  4. Extrayendo Credenciales de Usuario de las Copias de Seguridad

    • Dentro del contenedor, los archivos de copia de seguridad de ChangeDetection.io revelan las credenciales del usuario adam.
    • Con estas credenciales, accedemos por SSH al sistema como adam.
  5. Escalada de Privilegios a través de PrusaSlicer (CVE-2023-47268)

    • La herramienta PrusaSlicer en el sistema es vulnerable a un exploit de escalada de privilegios.
    • Aprovechando esta vulnerabilidad, escalamos privilegios y obtenemos una shell de root en el sistema anfitrión.

Conclusión

Al encadenar múltiples vulnerabilidades—XSS en PrestaShop, SSTI en ChangeDetection.io y escalada de privilegios en PrusaSlicer—logramos el control completo del sistema sobre la máquina Trickster.

Descargar herramienta