PrestaShop

Reading time: 2 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

XSSからRCEへ

  • PrestaXSRF: PrestaShopのエクスプロイトスクリプトで、XSSをRCEまたはその他の重大な脆弱性に昇格させます。 詳細についてはこの投稿を確認してください。PrestaShopバージョン8.X.Xおよび1.7.X.Xをサポートし、次のことを可能にします:
  • (RCE) PSUploadModule(); - カスタムモジュールをアップロード: PrestaShopに永続的なモジュール(バックドア)をアップロードします。

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする