993 B

PrestaShop

{{#include ../../banners/hacktricks-training.md}}

From XSS to RCE

  • PrestaXSRF: PrestaShop शोषण स्क्रिप्ट जो XSS को RCE या अन्य महत्वपूर्ण कमजोरियों में बढ़ाती है। अधिक जानकारी के लिए इस पोस्ट को देखें। यह PrestaShop संस्करण 8.X.X और 1.7.X.X के लिए समर्थन प्रदान करता है, और अनुमति देता है:
  • (RCE) PSUploadModule(); - एक कस्टम मॉड्यूल अपलोड करें: PrestaShop में एक स्थायी मॉड्यूल (बैकडोर) अपलोड करें।

{{#include ../../banners/hacktricks-training.md}}