
Este relatório detalha a exploração do Trickster via um XSS no PrestaShop (CVE-2024-34716) para obter acesso www-data, extraindo credenciais de banco de dados para SSH como james. Um shell root no Docker é obtido via ChangeDetection.io (CVE-2024-32651), revelando as credenciais de adam, seguido pela escalada de root com CVE-2023-47268 no PrusaSlicer.
Trickster é uma máquina Linux de dificuldade média que apresenta múltiplas vulnerabilidades em diferentes serviços. Este relatório descreve o processo de exploração dessas vulnerabilidades para obter comprometimento total do sistema.
Explorando PrestaShop (CVE-2024-34716)
www-data.Extraindo Credenciais do Banco de Dados
james, permitindo acesso SSH.Explorando ChangeDetection.io (CVE-2024-32651)
Extraindo Credenciais de Usuário de Backups
adam.adam.Escalação de Privilégio via PrusaSlicer (CVE-2023-47268)
Ao encadear múltiplas vulnerabilidades — XSS no PrestaShop, SSTI no ChangeDetection.io e escalação de privilégio no PrusaSlicer — alcançamos controle total do sistema sobre a máquina Trickster.