
В этом отчёте описывается эксплуатация Trickster через XSS в PrestaShop (CVE-2024-34716) для получения доступа www-data, извлечение учётных данных базы данных для SSH как james. Root-оболочка в Docker получается через ChangeDetection.io (CVE-2024-32651), раскрывая учётные данные adam, с последующим повышением привилегий до root с помощью CVE-2023-47268 в PrusaSlicer.
Trickster — это виртуальная машина Linux средней сложности, содержащая множество уязвимостей в различных сервисах. В этом отчете описывается процесс эксплуатации этих уязвимостей для полного компрометации системы.
Эксплуатация PrestaShop (CVE-2024-34716)
www-data.Извлечение учетных данных базы данных
james, что дает возможность подключиться по SSH.Эксплуатация ChangeDetection.io (CVE-2024-32651)
Извлечение учетных данных пользователей из резервных копий
adam.adam.Повышение привилегий через PrusaSlicer (CVE-2023-47268)
Объединив несколько уязвимостей — XSS в PrestaShop, SSTI в ChangeDetection.io и повышение привилегий в PrusaSlicer — мы получаем полный контроль над системой Trickster.