
Выполнение произвольного кода в PrusaSlicer с помощью .3mf
Повышение привилегий с помощью .3mf-файла при уязвимой версии prusaslicer.
Убедитесь, что вы можете запускать prusaslicer с помощью sudo.
#Linux
1.Скачайте файлы
2.Измените IP и PORT в exploit.sh
3.Убедитесь, что exploit.sh находится в каталоге /tmp
4.Выполните следующую команду > sudo ./prusaslicer -s evil.3mf
5.Exploit.sh выполнится с правами root