Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Trickster-HTB — Este relatório detalha a exploração do Trickster via um XSS no PrestaShop (CVE-2024-34716) para obter acesso www-data, extraindo credenciais de banco de dados para SSH como james. Um shell root no Docker é obtido via ChangeDetection.io (CVE-2024-32651), revelando as credenciais de adam, seguido pela escalada de root com CVE-2023-47268 no PrusaSlicer. | Kitploit
Ferramentas/GitHubGitHub/pallangyo98/trickster-htb
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este relatório detalha a exploração do Trickster via um XSS no PrestaShop (CVE-2024-34716) para obter acesso www-data, extraindo credenciais de banco de dados para SSH como james. Um shell root no Docker é obtido via ChangeDetection.io (CVE-2024-32651), revelando as credenciais de adam, seguido pela escalada de root com CVE-2023-47268 no PrusaSlicer.

GitHub
pallangyo98/trickster-htb

Trickster-HTB

Ver Repositório
2há 1 anoAinda não revisado
Compartilhar

Relatório de Exploração do Trickster

Sobre o Trickster

Trickster é uma máquina Linux de dificuldade média que apresenta múltiplas vulnerabilidades em diferentes serviços. Este relatório descreve o processo de exploração dessas vulnerabilidades para obter comprometimento total do sistema.

Etapas de Exploração

  1. Explorando PrestaShop (CVE-2024-34716)

    • O PrestaShop, uma plataforma de e-commerce de código aberto, é vulnerável a um ataque XSS quando a flag de recurso customer-thread está ativada.
    • Ao explorar essa vulnerabilidade, injetamos um script malicioso que nos permite extrair tokens de sessão de administrador.
    • Usando essas credenciais, obtemos acesso ao servidor remoto como o usuário www-data.
  2. Extraindo Credenciais do Banco de Dados

    • Uma enumeração adicional revela arquivos de configuração do PrestaShop contendo credenciais do banco de dados.
    • Essas credenciais nos permitem despejar hashes de senhas.
    • Quebrar esses hashes fornece acesso ao usuário james, permitindo acesso SSH.
  3. Explorando ChangeDetection.io (CVE-2024-32651)

    • Um contêiner Docker executando ChangeDetection.io é descoberto no sistema.
    • Essa aplicação é vulnerável a Server-Side Template Injection (SSTI), permitindo Execução Remota de Código (RCE).
    • Explorar essa vulnerabilidade fornece um shell root dentro do contêiner.
  4. Extraindo Credenciais de Usuário de Backups

    • Dentro do contêiner, arquivos de backup do ChangeDetection.io revelam as credenciais do usuário adam.
    • Com essas credenciais, fazemos SSH no sistema como adam.
  5. Escalação de Privilégio via PrusaSlicer (CVE-2023-47268)

    • A ferramenta PrusaSlicer no sistema é vulnerável a um exploit de escalação de privilégio.
    • Ao aproveitar essa vulnerabilidade, escalamos privilégios e obtemos um shell root no sistema hospedeiro.

Conclusão

Ao encadear múltiplas vulnerabilidades — XSS no PrestaShop, SSTI no ChangeDetection.io e escalação de privilégio no PrusaSlicer — alcançamos controle total do sistema sobre a máquina Trickster.

Baixar ferramenta