Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41651 — CVE-2024-41651 | Kitploit
Outils/GitHubGitHub/fckroun/cve-2024-41651
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubfckroun/cve-2024-41651

CVE-2024-41651

CVE-2024-41651

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de SSRF aveugle vers RCE - PrestaShop 8.1.7

Ce document décrit une exploitation de SSRF aveugle vers RCE sur une installation Docker fraîche de PrestaShop 8.1.7.

Prérequis

  • Assurez-vous d'avoir au moins un module obsolète installé, par exemple :
    • ps_facetedsearch
  • Téléchargez le package d'origine :
    • Télécharger ps_facetedsearch v3.16.1

Étapes pour reproduire

  1. Préparer le fichier malveillant :

    • Téléchargez et décompressez le package d'origine.
    • Choisissez un fichier et une fonction appropriés pour injecter la commande malveillante.
    • Exemple de payload : Créez un fichier dans le répertoire racine (par exemple, pwn3ed_bayram.txt). Remarque : des shells peuvent également être obtenus. Payload
    • Recompressez le module et hébergez-le. Repack Repack
  2. Mettre à niveau le module :

    • Ouvrez le gestionnaire de modules dans PrestaShop. Repack Repack
  3. Intercepter et modifier la requête :

    • Interceptez la requête Repack
    • Modifiez le paramètre source pour pointer vers le serveur hébergeant votre fichier zip malveillant. Repack Repack Repack

Résultats attendus

  • Avant l'exploitation :

    • Système de fichiers normal, sans fichier supplémentaire. Repack
  • Après l'exploitation :

    • Le fichier pwn3ed_bayram.txt est créé avec succès dans le répertoire racine. Repack

Remarques supplémentaires

  • Des shells inversés pourraient être obtenus en utilisant des méthodes similaires.
Télécharger l’outil