Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41651 — CVE-2024-41651 | Kitploit
Инструменты/GitHubGitHub/fckroun/cve-2024-41651
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubfckroun/cve-2024-41651

CVE-2024-41651

CVE-2024-41651

Репозиторий
1242 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Blind SSRF to RCE - PrestaShop 8.1.7

В этом документе описан эксплойт Blind SSRF to RCE для свежей установки PrestaShop 8.1.7 в Docker.

Предварительные требования

  • Убедитесь, что у вас установлен хотя бы один устаревший модуль, например:
    • ps_facetedsearch
  • Загрузите оригинальный пакет:
    • Скачать ps_facetedsearch v3.16.1

Шаги воспроизведения

  1. Подготовьте вредоносный файл:

    • Скачайте и распакуйте оригинальный пакет.
    • Выберите подходящий файл и функцию для внедрения вредоносной команды.
    • Пример полезной нагрузки: создайте файл в корневом каталоге (например, pwn3ed_bayram.txt). Примечание: также можно получить шелл. Payload
    • Перепакуйте модуль и разместите его. Repack Repack
  2. Обновите модуль:

    • Откройте менеджер модулей в PrestaShop. Repack Repack
  3. Перехватите и измените запрос:

    • Перехватите запрос Repack
    • Измените параметр source, чтобы он указывал на сервер, размещающий ваш вредоносный ZIP-файл. Repack Repack Repack

Ожидаемые результаты

  • До эксплойта:

    • Файловая система в штатном состоянии, без дополнительных файлов. Repack
  • После эксплойта:

    • Файл pwn3ed_bayram.txt успешно создан в корневом каталоге. Repack

Дополнительные примечания

  • Реверс-шеллы можно получить аналогичными методами.
Скачать инструмент