
이 보고서는 PrestaShop의 XSS(CVE-2024-34716)를 통해 Trickster를 악용하여 www-data 접근 권한을 획득하고, james로 SSH 접속하기 위한 데이터베이스 자격 증명을 추출하는 과정을 자세히 설명합니다. Docker에서는 ChangeDetection.io(CVE-2024-32651)를 통해 루트 셸을 획득하여 adam의 자격 증명을 알아내고, 이어서 PrusaSlicer의 CVE-2023-47268을 이용한 루트 권한 상승이 수행됩니다.
Trickster는 여러 서비스에 걸쳐 다양한 취약점이 존재하는 중간 난이도의 Linux 머신입니다. 이 보고서는 이러한 취약점을 악용하여 전체 시스템을 장악하는 과정을 설명합니다.
PrestaShop 익스플로잇 (CVE-2024-34716)
www-data 사용자로 원격 서버에 접근 권한을 획득합니다.데이터베이스 자격 증명 추출
james에 대한 접근 권한을 획득하여 SSH 접속이 가능해집니다.ChangeDetection.io 익스플로잇 (CVE-2024-32651)
백업에서 사용자 자격 증명 추출
adam의 자격 증명이 드러납니다.adam으로 시스템에 SSH 접속합니다.PrusaSlicer를 통한 권한 상승 (CVE-2023-47268)
PrestaShop의 XSS, ChangeDetection.io의 SSTI, PrusaSlicer의 권한 상승 등 여러 취약점을 연쇄적으로 활용하여 Trickster 머신에 대한 전체 시스템 제어권을 획득합니다.