hacktricks/network-services-pentesting/pentesting-web/prestashop.md

2.8 KiB

PrestaShop

{% hint style="success" %} Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks
{% endhint %}

De XSS a RCE

  • PrestaXSRF: Script de explotación de PrestaShop que eleva XSS a RCE u Otras Vulnerabilidades Críticas. Para más información, consulta esta publicación. Proporciona soporte para las versiones de PrestaShop 8.X.X y 1.7.X.X, y permite:
  • (RCE) PSUploadModule(); - Subir un Módulo personalizado: Subir un Módulo Persistente (puerta trasera) a PrestaShop.

{% hint style="success" %} Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks
{% endhint %}