
CVE-2024-41651
यह दस्तावेज़ एक नए PrestaShop 8.1.7 डॉकर इंस्टॉलेशन पर ब्लाइंड SSRF से RCE शोषण की रूपरेखा प्रस्तुत करता है।
ps_facetedsearchदुर्भावनापूर्ण फ़ाइल तैयार करें:
pwn3ed_bayram.txt). नोट: शेल भी प्राप्त किए जा सकते हैं।


मॉड्यूल को अपग्रेड करें:

अनुरोध को इंटरसेप्ट और संशोधित करें:

source पैरामीटर को अपनी दुर्भावनापूर्ण ज़िप फ़ाइल होस्ट करने वाले सर्वर पर इंगित करने के लिए बदलें।

शोषण से पहले:

शोषण के बाद:
pwn3ed_bayram.txt रूट डायरेक्टरी में सफलतापूर्वक बनाई गई है।
