
CVE-2024-41651
В этом документе описан эксплойт Blind SSRF to RCE для свежей установки PrestaShop 8.1.7 в Docker.
ps_facetedsearchПодготовьте вредоносный файл:
pwn3ed_bayram.txt). Примечание: также можно получить шелл.


Обновите модуль:

Перехватите и измените запрос:

source, чтобы он указывал на сервер, размещающий ваш вредоносный ZIP-файл.

До эксплойта:

После эксплойта:
pwn3ed_bayram.txt успешно создан в корневом каталоге.
