Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41651 — CVE-2024-41651 | Kitploit
Strumenti/GitHubGitHub/fckroun/cve-2024-41651
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubfckroun/cve-2024-41651

CVE-2024-41651

CVE-2024-41651

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Blind SSRF a RCE - PrestaShop 8.1.7

Questo documento descrive un exploit Blind SSRF a RCE su una nuova installazione Docker di PrestaShop 8.1.7.

Prerequisiti

  • Assicurati di avere almeno un modulo obsoleto installato, ad esempio:
    • ps_facetedsearch
  • Scarica il pacchetto originale:
    • Scarica ps_facetedsearch v3.16.1

Passaggi per la riproduzione

  1. Prepara il file dannoso:

    • Scarica e decomprimi il pacchetto originale.
    • Scegli un file e una funzione adatti per iniettare il comando dannoso.
    • Esempio di payload: Crea un file nella directory principale (ad es. pwn3ed_bayram.txt). Nota: Potrebbero anche essere attivate shell. Payload
    • Ricompatta il modulo e ospitalo. Repack Repack
  2. Aggiorna il modulo:

    • Apri il gestore dei moduli in PrestaShop. Repack Repack
  3. Intercetta e modifica la richiesta:

    • Intercetta la richiesta Repack
    • Cambia il parametro source in modo che punti al server che ospita il file zip dannoso. Repack Repack Repack

Risultati previsti

  • Prima dell'exploit:

    • Filesystem come previsto senza file aggiuntivi. Repack
  • Dopo l'exploit:

    • Il file pwn3ed_bayram.txt viene creato con successo nella directory principale. Repack

Note aggiuntive

  • Le shell reverse possono essere ottenute usando metodi simili.
Scarica lo strumento