Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Trickster-HTB — 本报告详述了如何通过 PrestaShop 中的 XSS(CVE-2024-34716)攻击 Trickster,从而获得 www-data 访问权限,并提取数据库凭据以 james 身份进行 SSH 登录。通过 ChangeDetection.io(CVE-2024-32651)在 Docker 中获取 root shell,进而获知 adam 的凭据,随后利用 PrusaSlicer 中的 CVE-2023-47268 进行权限提升至 root。 | Kitploit
工具/GitHubGitHub/pallangyo98/trickster-htb
权限提升漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育实验室与实践
GitHubpallangyo98/trickster-htb

Trickster-HTB

本报告详述了如何通过 PrestaShop 中的 XSS(CVE-2024-34716)攻击 Trickster,从而获得 www-data 访问权限,并提取数据库凭据以 james 身份进行 SSH 登录。通过 ChangeDetection.io(CVE-2024-32651)在 Docker 中获取 root shell,进而获知 adam 的凭据,随后利用 PrusaSlicer 中的 CVE-2023-47268 进行权限提升至 root。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Trickster 利用报告

关于 Trickster

Trickster 是一台中等难度的 Linux 机器,其多个服务中存在多种漏洞。本报告概述了利用这些漏洞以实现完全系统入侵的过程。

利用步骤

  1. 利用 PrestaShop(CVE-2024-34716)

    • PrestaShop 是一个开源电子商务平台,在启用客户工单功能标志时,容易受到 XSS 攻击。
    • 通过利用此漏洞,我们注入恶意脚本,从而提取管理员会话令牌。
    • 使用这些凭证,我们以 www-data 用户身份访问远程服务器。
  2. 提取数据库凭证

    • 进一步的枚举揭示了包含数据库凭证的 PrestaShop 配置文件。
    • 这些凭证使我们能够导出密码哈希。
    • 破解这些哈希后,获得了用户 james 的访问权限,从而可以 SSH 登录。
  3. 利用 ChangeDetection.io(CVE-2024-32651)

    • 发现系统上运行着一个运行 ChangeDetection.io 的 Docker 容器。
    • 该应用程序容易受到服务器端模板注入(SSTI)攻击,可实现远程代码执行(RCE)。
    • 利用此漏洞可获得容器内的 root shell。
  4. 从备份中提取用户凭证

    • 在容器内部,来自 ChangeDetection.io 的备份文件揭示了用户 adam 的凭证。
    • 利用这些凭证,我们以 adam 身份 SSH 登录系统。
  5. 通过 PrusaSlicer 进行权限提升(CVE-2023-47268)

    • 系统上的 PrusaSlicer 工具存在权限提升漏洞。
    • 通过利用此漏洞,我们提升权限并获得主机系统的 root shell。

结论

通过将多个漏洞串联利用——PrestaShop 中的 XSS、ChangeDetection.io 中的 SSTI 以及 PrusaSlicer 中的权限提升——我们实现了对 Trickster 机器的完全控制。

下载工具