
CVE-2024-41651
이 문서는 신규 PrestaShop 8.1.7 Docker 설치 환경에서 Blind SSRF를 이용한 RCE 익스플로잇에 대해 설명합니다.
ps_facetedsearch악성 파일 준비:
pwn3ed_bayram.txt). 참고: 셸을 획득할 수도 있습니다.


모듈 업그레이드:

요청 가로채기 및 수정:

source 파라미터를 악성 zip 파일을 호스팅하는 서버를 가리키도록 변경합니다.

익스플로잇 전:

익스플로잇 후:
pwn3ed_bayram.txt 파일이 성공적으로 생성됩니다.
