
यह रिपोर्ट PrestaShop में XSS (CVE-2024-34716) के माध्यम से Trickster में सेंध लगाने का विवरण देती है, जिससे www-data एक्सेस प्राप्त होता है तथा james के रूप में SSH के लिए डेटाबेस क्रेडेंशियल निकाले जाते हैं। ChangeDetection.io (CVE-2024-32651) के माध्यम से Docker में रूट शेल प्राप्त किया जाता है, जिससे adam के क्रेडेंशियल उजागर होते हैं, और उसके बाद PrusaSlicer में CVE-2023-47268 के साथ रूट एस्केलेशन किया जाता है।
Trickster एक मध्यम कठिनाई वाली Linux मशीन है जिसमें विभिन्न सेवाओं में कई कमजोरियाँ मौजूद हैं। यह रिपोर्ट पूर्ण सिस्टम समझौता प्राप्त करने के लिए इन कमजोरियों का शोषण करने की प्रक्रिया की रूपरेखा प्रस्तुत करती है।
PrestaShop का शोषण (CVE-2024-34716)
www-data उपयोगकर्ता के रूप में रिमोट सर्वर तक पहुँच प्राप्त करते हैं।डेटाबेस क्रेडेंशियल निकालना
james तक पहुँच मिलती है, जिससे SSH पहुँच सक्षम होती है।ChangeDetection.io का शोषण (CVE-2024-32651)
बैकअप से उपयोगकर्ता क्रेडेंशियल निकालना
adam के क्रेडेंशियल उजागर करती हैं।adam के रूप में सिस्टम में SSH करते हैं।PrusaSlicer के माध्यम से विशेषाधिकार वृद्धि (CVE-2023-47268)
कई कमजोरियों को एक साथ जोड़कर—PrestaShop में XSS, ChangeDetection.io में SSTI, और PrusaSlicer में विशेषाधिकार वृद्धि—हम Trickster मशीन पर पूर्ण सिस्टम नियंत्रण प्राप्त करते हैं।