11 lines
688 B
Markdown

# PrestaShop
{{#include ../../banners/hacktricks-training.md}}
## From XSS to RCE
- [**PrestaXSRF**](https://github.com/nowak0x01/PrestaXSRF): PrestaShop 취약점 악용 스크립트로 **XSS를 RCE 또는 기타 중요한 취약점으로 상승시킵니다.** 자세한 내용은 [**이 게시물**](https://nowak0x01.github.io/papers/76bc0832a8f682a7e0ed921627f85d1d.html)을 확인하세요. **PrestaShop 버전 8.X.X 및 1.7.X.X에 대한 지원을 제공하며, 다음을 허용합니다:**
- _**(RCE) PSUploadModule(); - 사용자 정의 모듈 업로드:**_ PrestaShop에 지속적인 모듈(백도어)을 업로드합니다.
{{#include ../../banners/hacktricks-training.md}}