
CVE-2024-41651
Ce document décrit une exploitation de SSRF aveugle vers RCE sur une installation Docker fraîche de PrestaShop 8.1.7.
ps_facetedsearchPréparer le fichier malveillant :
pwn3ed_bayram.txt). Remarque : des shells peuvent également être obtenus.


Mettre à niveau le module :

Intercepter et modifier la requête :

source pour pointer vers le serveur hébergeant votre fichier zip malveillant.

Avant l'exploitation :

Après l'exploitation :
pwn3ed_bayram.txt est créé avec succès dans le répertoire racine.
