
Ce rapport détaille l'exploitation de Trickster via une XSS dans PrestaShop (CVE-2024-34716) pour obtenir un accès www-data, l'extraction des identifiants de base de données pour SSH en tant que james. Un shell root dans Docker est obtenu via ChangeDetection.io (CVE-2024-32651), révélant les identifiants d'adam, suivi d'une élévation de privilèges root avec CVE-2023-47268 dans PrusaSlicer.
Trickster est une machine Linux de difficulté moyenne présentant plusieurs vulnérabilités sur différents services. Ce rapport décrit le processus d'exploitation de ces vulnérabilités pour compromettre entièrement le système.
Exploitation de PrestaShop (CVE-2024-34716)
www-data.Extraction des identifiants de base de données
james, permettant un accès SSH.Exploitation de ChangeDetection.io (CVE-2024-32651)
Extraction des identifiants utilisateur à partir des sauvegardes
adam.adam.Élévation de privilèges via PrusaSlicer (CVE-2023-47268)
En enchaînant plusieurs vulnérabilités — XSS dans PrestaShop, SSTI dans ChangeDetection.io, et élévation de privilèges dans PrusaSlicer — nous obtenons un contrôle total du système sur la machine Trickster.