
CVE-2024-41651
Questo documento descrive un exploit Blind SSRF a RCE su una nuova installazione Docker di PrestaShop 8.1.7.
ps_facetedsearchPrepara il file dannoso:
pwn3ed_bayram.txt). Nota: Potrebbero anche essere attivate shell.


Aggiorna il modulo:

Intercetta e modifica la richiesta:

source in modo che punti al server che ospita il file zip dannoso.

Prima dell'exploit:

Dopo l'exploit:
pwn3ed_bayram.txt viene creato con successo nella directory principale.
