Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Trickster-HTB — This report details exploiting Trickster via an XSS in PrestaShop (CVE-2024-34716) to gain www-data access, extracting database credentials for SSH as james. A root shell in Docker is obtained via ChangeDetection.io (CVE-2024-32651), revealing adam’s credentials, followed by root escalation with CVE-2023-47268 in PrusaSlicer. | Kitploit
Ferramentas/GitHubGitHub/pallangyo98/trickster-htb
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

This report details exploiting Trickster via an XSS in PrestaShop (CVE-2024-34716) to gain www-data access, extracting database credentials for SSH as james. A root shell in Docker is obtained via ChangeDetection.io (CVE-2024-32651), revealing adam’s credentials, followed by root escalation with CVE-2023-47268 in PrusaSlicer.

GitHub
pallangyo98/trickster-htb

Trickster-HTB

Ver Repositório
há 1 anoAinda não revisado
Compartilhar

Relatório de Exploração do Trickster

Sobre o Trickster

Trickster é uma máquina Linux de dificuldade média que apresenta múltiplas vulnerabilidades em diferentes serviços. Este relatório descreve o processo de exploração dessas vulnerabilidades para obter comprometimento total do sistema.

Etapas de Exploração

  1. Explorando PrestaShop (CVE-2024-34716)

    • O PrestaShop, uma plataforma de e-commerce de código aberto, é vulnerável a um ataque XSS quando a flag de recurso customer-thread está ativada.
    • Ao explorar essa vulnerabilidade, injetamos um script malicioso que nos permite extrair tokens de sessão de administrador.
    • Usando essas credenciais, obtemos acesso ao servidor remoto como o usuário www-data.
  2. Extraindo Credenciais do Banco de Dados

    • Uma enumeração adicional revela arquivos de configuração do PrestaShop contendo credenciais do banco de dados.
    • Essas credenciais nos permitem despejar hashes de senhas.
    • Quebrar esses hashes fornece acesso ao usuário james, permitindo acesso SSH.
  3. Explorando ChangeDetection.io (CVE-2024-32651)

    • Um contêiner Docker executando ChangeDetection.io é descoberto no sistema.
    • Essa aplicação é vulnerável a Server-Side Template Injection (SSTI), permitindo Execução Remota de Código (RCE).
    • Explorar essa vulnerabilidade fornece um shell root dentro do contêiner.
  4. Extraindo Credenciais de Usuário de Backups

    • Dentro do contêiner, arquivos de backup do ChangeDetection.io revelam as credenciais do usuário adam.
    • Com essas credenciais, fazemos SSH no sistema como adam.
  5. Escalação de Privilégio via PrusaSlicer (CVE-2023-47268)

    • A ferramenta PrusaSlicer no sistema é vulnerável a um exploit de escalação de privilégio.
    • Ao aproveitar essa vulnerabilidade, escalamos privilégios e obtemos um shell root no sistema hospedeiro.

Conclusão

Ao encadear múltiplas vulnerabilidades — XSS no PrestaShop, SSTI no ChangeDetection.io e escalação de privilégio no PrusaSlicer — alcançamos controle total do sistema sobre a máquina Trickster.

Baixar ferramenta