Sploitus

Exploit for Trickster-HTB

kitploit · 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PALLANGYO98-TRICKSTER-HTB
# Отчет об эксплуатации Trickster

## О Trickster

Trickster — это виртуальная машина Linux средней сложности, содержащая множество уязвимостей в различных сервисах. В этом отчете описывается процесс эксплуатации этих уязвимостей для полного компрометации системы.

## Шаги эксплуатации

  1. **Эксплуатация PrestaShop (CVE-2024-34716)**

     * PrestaShop, платформа электронной коммерции с открытым исходным кодом, уязвима для XSS-атаки, когда включен флаг функции клиентского потока (customer-thread).
     * Используя эту уязвимость, мы внедряем вредоносный скрипт, который позволяет извлечь токены сессии администратора.
     * С помощью этих учетных данных мы получаем доступ к удаленному серверу под пользователем `www-data`.
  2. **Извлечение учетных данных базы данных**

     * Дальнейшее исследование выявляет файлы конфигурации PrestaShop, содержащие учетные данные базы данных.
     * Эти учетные данные позволяют нам дамп хешей паролей.
     * Взлом этих хешей предоставляет доступ к пользователю `james`, что дает возможность подключиться по SSH.
  3. **Эксплуатация ChangeDetection.io (CVE-2024-32651)**

     * В системе обнаружен Docker-контейнер, запускающий ChangeDetection.io.
     * Это приложение уязвимо к внедрению шаблонов на стороне сервера (SSTI), что позволяет выполнять удаленный код (RCE).
     * Эксплуатация этой уязвимости дает root-доступ внутри контейнера.
  4. **Извлечение учетных данных пользователей из резервных копий**

     * Внутри контейнера файлы резервных копий ChangeDetection.io раскрывают учетные данные пользователя `adam`.
     * С помощью этих учетных данных мы подключаемся по SSH к системе как `adam`.
  5. **Повышение привилегий через PrusaSlicer (CVE-2023-47268)**

     * Инструмент PrusaSlicer в системе уязвим для эксплуатации повышения привилегий.
     * Используя эту уязвимость, мы повышаем привилегии и получаем root-доступ на хост-системе.



## Заключение

Объединив несколько уязвимостей — XSS в PrestaShop, SSTI в ChangeDetection.io и повышение привилегий в PrusaSlicer — мы получаем полный контроль над системой Trickster.