
CVE-2024-41651
このドキュメントでは、新しい PrestaShop 8.1.7 の Docker インストール環境における Blind SSRF から RCE へのエクスプロイトについて概説します。
ps_facetedsearch悪意のあるファイルを準備する:
pwn3ed_bayram.txt)。注: シェルを取得することも可能です。


モジュールをアップグレードする:

リクエストをインターセプトして変更する:

source パラメータを、悪意のある zip ファイルをホストしているサーバーを指すように変更します。

エクスプロイト前:

エクスプロイト後:
pwn3ed_bayram.txt ファイルがルートディレクトリに正常に作成されます。
