hacktricks/network-services-pentesting/pentesting-web/prestashop.md

3.3 KiB
Raw Blame History

PrestaShop

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστήριξη HackTricks
{% endhint %}

Από XSS σε RCE

  • PrestaXSRF: Σενάριο εκμετάλλευσης PrestaShop που ανυψώνει XSS σε RCE ή άλλες κρίσιμες ευπάθειες. Για περισσότερες πληροφορίες δείτε αυτή την ανάρτηση. Παρέχει υποστήριξη για τις εκδόσεις PrestaShop 8.X.X και 1.7.X.X, και επιτρέπει να:
  • (RCE) PSUploadModule(); - Ανεβάστε ένα προσαρμοσμένο Module: Ανεβάστε ένα μόνιμο Module (backdoor) στο PrestaShop.

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστήριξη HackTricks
{% endhint %}