
本报告详述了如何通过 PrestaShop 中的 XSS(CVE-2024-34716)攻击 Trickster,从而获得 www-data 访问权限,并提取数据库凭据以 james 身份进行 SSH 登录。通过 ChangeDetection.io(CVE-2024-32651)在 Docker 中获取 root shell,进而获知 adam 的凭据,随后利用 PrusaSlicer 中的 CVE-2023-47268 进行权限提升至 root。
Trickster 是一台中等难度的 Linux 机器,其多个服务中存在多种漏洞。本报告概述了利用这些漏洞以实现完全系统入侵的过程。
利用 PrestaShop(CVE-2024-34716)
www-data 用户身份访问远程服务器。提取数据库凭证
james 的访问权限,从而可以 SSH 登录。利用 ChangeDetection.io(CVE-2024-32651)
从备份中提取用户凭证
adam 的凭证。adam 身份 SSH 登录系统。通过 PrusaSlicer 进行权限提升(CVE-2023-47268)
通过将多个漏洞串联利用——PrestaShop 中的 XSS、ChangeDetection.io 中的 SSTI 以及 PrusaSlicer 中的权限提升——我们实现了对 Trickster 机器的完全控制。