## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PALLANGYO98-TRICKSTER-HTB
# Отчет об эксплуатации Trickster
## О Trickster
Trickster — это виртуальная машина Linux средней сложности, содержащая множество уязвимостей в различных сервисах. В этом отчете описывается процесс эксплуатации этих уязвимостей для полного компрометации системы.
## Шаги эксплуатации
1. **Эксплуатация PrestaShop (CVE-2024-34716)**
* PrestaShop, платформа электронной коммерции с открытым исходным кодом, уязвима для XSS-атаки, когда включен флаг функции клиентского потока (customer-thread).
* Используя эту уязвимость, мы внедряем вредоносный скрипт, который позволяет извлечь токены сессии администратора.
* С помощью этих учетных данных мы получаем доступ к удаленному серверу под пользователем `www-data`.
2. **Извлечение учетных данных базы данных**
* Дальнейшее исследование выявляет файлы конфигурации PrestaShop, содержащие учетные данные базы данных.
* Эти учетные данные позволяют нам дамп хешей паролей.
* Взлом этих хешей предоставляет доступ к пользователю `james`, что дает возможность подключиться по SSH.
3. **Эксплуатация ChangeDetection.io (CVE-2024-32651)**
* В системе обнаружен Docker-контейнер, запускающий ChangeDetection.io.
* Это приложение уязвимо к внедрению шаблонов на стороне сервера (SSTI), что позволяет выполнять удаленный код (RCE).
* Эксплуатация этой уязвимости дает root-доступ внутри контейнера.
4. **Извлечение учетных данных пользователей из резервных копий**
* Внутри контейнера файлы резервных копий ChangeDetection.io раскрывают учетные данные пользователя `adam`.
* С помощью этих учетных данных мы подключаемся по SSH к системе как `adam`.
5. **Повышение привилегий через PrusaSlicer (CVE-2023-47268)**
* Инструмент PrusaSlicer в системе уязвим для эксплуатации повышения привилегий.
* Используя эту уязвимость, мы повышаем привилегии и получаем root-доступ на хост-системе.
## Заключение
Объединив несколько уязвимостей — XSS в PrestaShop, SSTI в ChangeDetection.io и повышение привилегий в PrusaSlicer — мы получаем полный контроль над системой Trickster.