
Questo report descrive lo sfruttamento di Trickster tramite una XSS in PrestaShop (CVE-2024-34716) per ottenere accesso come www-data, estraendo le credenziali del database per l'accesso SSH come james. Una shell di root in Docker viene ottenuta tramite ChangeDetection.io (CVE-2024-32651), rivelando le credenziali di adam, seguita dall'escalation dei privilegi a root con CVE-2023-47268 in PrusaSlicer.
Trickster è una macchina Linux di difficoltà media che presenta multiple vulnerabilità in diversi servizi. Questo report descrive il processo di sfruttamento di queste vulnerabilità per ottenere il pieno compromesso del sistema.
Sfruttamento di PrestaShop (CVE-2024-34716)
www-data.Estrazione delle credenziali del database
james, consentendo l'accesso SSH.Sfruttamento di ChangeDetection.io (CVE-2024-32651)
Estrazione delle credenziali utente dai backup
adam.adam.Escalation dei privilegi tramite PrusaSlicer (CVE-2023-47268)
Combinando tra loro multiple vulnerabilità — XSS in PrestaShop, SSTI in ChangeDetection.io ed escalation dei privilegi in PrusaSlicer — otteniamo il pieno controllo del sistema sulla macchina Trickster.