
Exécution de code arbitraire dans PrusaSlicer via .3mf
Élévation de privilèges en utilisant un fichier .3mf avec une version vulnérable de prusaslicer.
Assurez-vous de pouvoir exécuter prusaslicer avec sudo.
#Linux
1.Téléchargez les fichiers
2.Modifiez l'IP et le PORT dans exploit.sh
3.Assurez-vous d'avoir exploit.sh dans le répertoire /tmp
4.Exécutez la commande suivante > sudo ./prusaslicer -s evil.3mf
5.Exploit.sh s'exécutera en tant que root