Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Trickster-HTB — This report details exploiting Trickster via an XSS in PrestaShop (CVE-2024-34716) to gain www-data access, extracting database credentials for SSH as james. A root shell in Docker is obtained via ChangeDetection.io (CVE-2024-32651), revealing adam’s credentials, followed by root escalation with CVE-2023-47268 in PrusaSlicer. | Kitploit
Инструменты/GitHubGitHub/pallangyo98/trickster-htb
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubpallangyo98/trickster-htb

Trickster-HTB

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

This report details exploiting Trickster via an XSS in PrestaShop (CVE-2024-34716) to gain www-data access, extracting database credentials for SSH as james. A root shell in Docker is obtained via ChangeDetection.io (CVE-2024-32651), revealing adam’s credentials, followed by root escalation with CVE-2023-47268 in PrusaSlicer.

Поделиться

Отчет об эксплуатации Trickster

О Trickster

Trickster — это виртуальная машина Linux средней сложности, содержащая множество уязвимостей в различных сервисах. В этом отчете описывается процесс эксплуатации этих уязвимостей для полного компрометации системы.

Шаги эксплуатации

  1. Эксплуатация PrestaShop (CVE-2024-34716)

    • PrestaShop, платформа электронной коммерции с открытым исходным кодом, уязвима для XSS-атаки, когда включен флаг функции клиентского потока (customer-thread).
    • Используя эту уязвимость, мы внедряем вредоносный скрипт, который позволяет извлечь токены сессии администратора.
    • С помощью этих учетных данных мы получаем доступ к удаленному серверу под пользователем www-data.
  2. Извлечение учетных данных базы данных

    • Дальнейшее исследование выявляет файлы конфигурации PrestaShop, содержащие учетные данные базы данных.
    • Эти учетные данные позволяют нам дамп хешей паролей.
    • Взлом этих хешей предоставляет доступ к пользователю james, что дает возможность подключиться по SSH.
  3. Эксплуатация ChangeDetection.io (CVE-2024-32651)

    • В системе обнаружен Docker-контейнер, запускающий ChangeDetection.io.
    • Это приложение уязвимо к внедрению шаблонов на стороне сервера (SSTI), что позволяет выполнять удаленный код (RCE).
  • Эксплуатация этой уязвимости дает root-доступ внутри контейнера.
  • Извлечение учетных данных пользователей из резервных копий

    • Внутри контейнера файлы резервных копий ChangeDetection.io раскрывают учетные данные пользователя adam.
    • С помощью этих учетных данных мы подключаемся по SSH к системе как adam.
  • Повышение привилегий через PrusaSlicer (CVE-2023-47268)

    • Инструмент PrusaSlicer в системе уязвим для эксплуатации повышения привилегий.
    • Используя эту уязвимость, мы повышаем привилегии и получаем root-доступ на хост-системе.
  • Заключение

    Объединив несколько уязвимостей — XSS в PrestaShop, SSTI в ChangeDetection.io и повышение привилегий в PrusaSlicer — мы получаем полный контроль над системой Trickster.

    Скачать инструмент