
CVE-2024-41651
Este documento descreve um exploit de Blind SSRF para RCE em uma instalação docker limpa do PrestaShop 8.1.7.
ps_facetedsearchPrepare o Arquivo Malicioso:
pwn3ed_bayram.txt). Observação: shells também podem ser obtidos.


Atualize o Módulo:

Intercepte e Modifique a Requisição:

source para apontar para o servidor que hospeda o seu arquivo zip malicioso.

Antes do Exploit:

Depois do Exploit:
pwn3ed_bayram.txt é criado com sucesso no diretório raiz.
