
This report details exploiting Trickster via an XSS in PrestaShop (CVE-2024-34716) to gain www-data access, extracting database credentials for SSH as james. A root shell in Docker is obtained via ChangeDetection.io (CVE-2024-32651), revealing adam’s credentials, followed by root escalation with CVE-2023-47268 in PrusaSlicer.
Trickster — это виртуальная машина Linux средней сложности, содержащая множество уязвимостей в различных сервисах. В этом отчете описывается процесс эксплуатации этих уязвимостей для полного компрометации системы.
Эксплуатация PrestaShop (CVE-2024-34716)
www-data.Извлечение учетных данных базы данных
james, что дает возможность подключиться по SSH.Эксплуатация ChangeDetection.io (CVE-2024-32651)
Извлечение учетных данных пользователей из резервных копий
adam.adam.Повышение привилегий через PrusaSlicer (CVE-2023-47268)
Объединив несколько уязвимостей — XSS в PrestaShop, SSTI в ChangeDetection.io и повышение привилегий в PrusaSlicer — мы получаем полный контроль над системой Trickster.