Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Trickster-HTB — このレポートでは、PrestaShopのXSS(CVE-2024-34716)を介してTricksterを悪用し、www-dataアクセスを獲得してデータベース認証情報を抽出し、jamesとしてSSH接続する方法を詳述しています。Dockerコンテナ内のルートシェルはChangeDetection.io(CVE-2024-32651)を介して取得され、adamの認証情報が露見した後、PrusaSlicerのCVE-2023-47268を用いてルートへの権限昇格が行われます。 | Kitploit
ツール/GitHubGitHub/pallangyo98/trickster-htb
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubpallangyo98/trickster-htb

Trickster-HTB

このレポートでは、PrestaShopのXSS(CVE-2024-34716)を介してTricksterを悪用し、www-dataアクセスを獲得してデータベース認証情報を抽出し、jamesとしてSSH接続する方法を詳述しています。Dockerコンテナ内のルートシェルはChangeDetection.io(CVE-2024-32651)を介して取得され、adamの認証情報が露見した後、PrusaSlicerのCVE-2023-47268を用いてルートへの権限昇格が行われます。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Trickster Exploitation Report

Tricksterについて

Tricksterは中程度の難易度を持つLinuxマシンで、複数のサービスにわたって複数の脆弱性が存在します。このレポートでは、これらの脆弱性を悪用してシステム全体を侵害するまでの過程を説明します。

攻撃手順

  1. PrestaShopの悪用(CVE-2024-34716)

    • オープンソースのeコマースプラットフォームであるPrestaShopは、customer-thread機能フラグが有効な場合、XSS攻撃に対して脆弱です。
    • この脆弱性を悪用して、管理者セッショントークンを抽出できる悪意のあるスクリプトを注入します。
    • これらの認証情報を使用して、www-data ユーザーとしてリモートサーバーにアクセスします。
  2. データベース認証情報の抽出

    • さらに列挙を進めると、データベース認証情報を含むPrestaShopの設定ファイルが見つかります。
    • これらの認証情報を使用して、パスワードハッシュをダンプできます。
    • これらのハッシュをクラッキングすると、ユーザー james へのアクセスが可能になり、SSHアクセスができるようになります。
  3. ChangeDetection.ioの悪用(CVE-2024-32651)

    • ChangeDetection.ioを実行しているDockerコンテナがシステム上で発見されます。
    • このアプリケーションは、サーバーサイドテンプレートインジェクション(SSTI)に対して脆弱であり、リモートコード実行(RCE)が可能です。
    • この脆弱性を悪用すると、コンテナ内でrootシェルを取得できます。
  4. バックアップからのユーザー認証情報の抽出

    • コンテナ内で、ChangeDetection.ioのバックアップファイルからユーザー adam の認証情報が明らかになります。
    • これらの認証情報を使用して、adam としてシステムにSSH接続します。
  5. PrusaSlicerを介した特権昇格(CVE-2023-47268)

    • システム上のPrusaSlicerツールは、特権昇格エクスプロイトに対して脆弱です。
    • この脆弱性を利用することで、特権を昇格させ、ホストシステム上でrootシェルを取得します。

まとめ

PrestaShopのXSS、ChangeDetection.ioのSSTI、PrusaSlicerの特権昇格という複数の脆弱性を連鎖させることで、Tricksterマシンに対する完全なシステム制御を達成します。

ツールをダウンロード