hacktricks/network-services-pentesting/pentesting-web/prestashop.md

2.8 KiB

PrestaShop

{% hint style="success" %} Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie HackTricks
{% endhint %}

Od XSS do RCE

  • PrestaXSRF: Skrypt do eksploatacji PrestaShop, który podnosi XSS do RCE lub inne krytyczne luki. Więcej informacji znajdziesz w tym poście. Oferuje wsparcie dla wersji PrestaShop 8.X.X i 1.7.X.X oraz pozwala na:
  • (RCE) PSUploadModule(); - Prześlij niestandardowy moduł: Prześlij moduł persistentny (tylną furtkę) do PrestaShop.

{% hint style="success" %} Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie HackTricks
{% endhint %}