Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Trickster-HTB — Ce rapport détaille l'exploitation de Trickster via une XSS dans PrestaShop (CVE-2024-34716) pour obtenir un accès www-data, l'extraction des identifiants de base de données pour SSH en tant que james. Un shell root dans Docker est obtenu via ChangeDetection.io (CVE-2024-32651), révélant les identifiants d'adam, suivi d'une élévation de privilèges root avec CVE-2023-47268 dans PrusaSlicer. | Kitploit
Outils/GitHubGitHub/pallangyo98/trickster-htb
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce rapport détaille l'exploitation de Trickster via une XSS dans PrestaShop (CVE-2024-34716) pour obtenir un accès www-data, l'extraction des identifiants de base de données pour SSH en tant que james. Un shell root dans Docker est obtenu via ChangeDetection.io (CVE-2024-32651), révélant les identifiants d'adam, suivi d'une élévation de privilèges root avec CVE-2023-47268 dans PrusaSlicer.

GitHub
pallangyo98/trickster-htb

Trickster-HTB

Voir le dépôt
2il y a 1 anPas encore vérifié
Partager

Rapport d'exploitation Trickster

À propos de Trickster

Trickster est une machine Linux de difficulté moyenne présentant plusieurs vulnérabilités sur différents services. Ce rapport décrit le processus d'exploitation de ces vulnérabilités pour compromettre entièrement le système.

Étapes d'exploitation

  1. Exploitation de PrestaShop (CVE-2024-34716)

    • PrestaShop, une plateforme de commerce électronique open-source, est vulnérable à une attaque XSS lorsque le drapeau de fonctionnalité customer-thread est activé.
    • En exploitant cette vulnérabilité, nous injectons un script malveillant qui nous permet d'extraire les jetons de session admin.
    • En utilisant ces identifiants, nous accédons au serveur distant en tant qu'utilisateur www-data.
  2. Extraction des identifiants de base de données

    • Une énumération supplémentaire révèle des fichiers de configuration PrestaShop contenant les identifiants de la base de données.
    • Ces identifiants nous permettent de déverser les hachages de mots de passe.
    • Le craquage de ces hachages donne accès à l'utilisateur james, permettant un accès SSH.
  3. Exploitation de ChangeDetection.io (CVE-2024-32651)

    • Un conteneur Docker exécutant ChangeDetection.io est découvert sur le système.
    • Cette application est vulnérable à l'injection de templates côté serveur (SSTI), permettant l'exécution de code à distance (RCE).
    • L'exploitation de cette vulnérabilité fournit un shell root dans le conteneur.
  4. Extraction des identifiants utilisateur à partir des sauvegardes

    • À l'intérieur du conteneur, les fichiers de sauvegarde de ChangeDetection.io révèlent les identifiants de l'utilisateur adam.
    • Avec ces identifiants, nous nous connectons en SSH au système en tant que adam.
  5. Élévation de privilèges via PrusaSlicer (CVE-2023-47268)

    • L'outil PrusaSlicer sur le système est vulnérable à une exploitation d'élévation de privilèges.
    • En tirant parti de cette vulnérabilité, nous élevons les privilèges et obtenons un shell root sur le système hôte.

Conclusion

En enchaînant plusieurs vulnérabilités — XSS dans PrestaShop, SSTI dans ChangeDetection.io, et élévation de privilèges dans PrusaSlicer — nous obtenons un contrôle total du système sur la machine Trickster.

Télécharger l’outil