Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Prestashop-CVE-2024-34716 — Automatise une attaque CSRF contre CVE-2024-34716 afin de déployer un reverse shell PHP sur PrestaShop, avec empaquetage automatisé de la charge utile et configuration du listener Netcat. | Kitploit
Outils/GitHubGitHub/0xdtc/prestashop-cve-2024-34716
Génération de PayloadsExploitationShellcodeExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xdtc/prestashop-cve-2024-34716

Prestashop-CVE-2024-34716

Automatise une attaque CSRF contre CVE-2024-34716 afin de déployer un reverse shell PHP sur PrestaShop, avec empaquetage automatisé de la charge utile et configuration du listener Netcat.

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'exploitation pour attaque CSRF et reverse shell

Ce script automatise une exploitation CSRF (Cross-Site Request Forgery) pour téléverser un reverse shell PHP sur le serveur web d'une cible et l'exécuter. Le reverse shell est livré sous forme de fichier ZIP via une charge utile CSRF conçue, qui est déclenchée lorsqu'un utilisateur privilégié interagit avec un point d'accès spécifique. Le script nécessite une instance Netcat en écoute pour capturer la connexion du reverse shell.

Semble cassé pour le moment, sera mis à jour plus tard

Prérequis

  • Netcat : Assurez-vous que Netcat est installé et peut écouter sur un port spécifié (par défaut : 9001).
  • Python 3 : Utilisé pour servir des fichiers via HTTP.
  • Curl & JQ : Utilisés pour récupérer et gérer les requêtes HTTP et l'analyse JSON.

Utilisation

root@kitploit:~
./exploit.sh <url_cible> <point_d_accès_admin> <email_admin> <ip_attaquant>

Arguments

  • url_cible : URL de base de la cible (ex. https://example.com).
  • point_d_accès_admin : Chemin vers le point d'accès d'importation de thème admin.
  • email_admin : Adresse e-mail d'un administrateur (à usurper pour la charge utile).
  • ip_attaquant : Adresse IP où l'écouteur du reverse shell recevra la connexion.

Exemple

root@kitploit:~
./exploit.sh https://victime.com /admin-panel [email protected] 192.168.1.10

Déroulement de l'exploitation

  1. Création du reverse shell : Génère un reverse shell PHP via revshells.com avec l'ip_attaquant et le port 9001 fournis.
  2. Packaging ZIP : Le script du reverse shell (love.php) est compressé dans Love-exploit.zip.
  3. Récupération du jeton CSRF : Récupère le jeton CSRF de la cible pour autoriser la requête d'importation de thème.
  4. Construction de la charge utile HTML : Construit une charge utile HTML (csrf_payload.html) contenant un script JavaScript pour soumettre automatiquement une requête malveillante au panneau d'administration de la cible afin d'importer le reverse shell.
  5. Mise en place du serveur HTTP : Un serveur HTTP temporaire sur le port 8000 sert Love-exploit.zip pour que la cible l'importe.
  6. Téléversement XSS et déclenchement CSRF : La charge utile CSRF est téléversée sur la page de contact de la cible. Lorsqu'elle est consultée, elle déclenche l'attaque CSRF.
  7. Écouteur de reverse shell : L'attaquant surveille les connexions entrantes de la victime via Netcat.

Étapes d'exécution

  1. Démarrez un écouteur Netcat sur votre machine :

    root@kitploit:~
    nc -nvlp 9001
    
  2. Exécutez le script :

    root@kitploit:~
    ./exploit.sh https://victime.com /admin-panel [email protected] 192.168.1.10
    
  3. Attendez que la cible exécute la charge utile CSRF et recevez la connexion du reverse shell.

Sortie

Le script affiche les informations suivantes pendant l'exécution :

  • Statut de la récupération du jeton CSRF.
  • Statut de la création et du packaging du reverse shell.
  • Statut de la livraison de la charge utile et du serveur HTTP.

Remarques importantes

  • Autorisations : Ce script nécessite une autorisation pour être exécuté sur le serveur cible. Toute utilisation non autorisée est illégale et punie par la loi.
  • Environnement de test : À utiliser uniquement dans un environnement contrôlé et autorisé, comme un laboratoire de cybersécurité.
  • Conflits de ports : Assurez-vous que les ports 8000 (serveur HTTP) et 9001 (écouteur Netcat) sont libres avant d'exécuter le script.

Exemple de sortie

root@kitploit:~
[*] Assurez-vous que Netcat est en écoute : nc -nvlp 9001
[*] Attente de l'écouteur Netcat...
[*] Création du reverse shell PHP...
[*] Packaging du shell sous Love-exploit.zip...
[*] Récupération du jeton CSRF...
[+] Jeton CSRF récupéré : <valeur_jeton>
[*] Construction de la charge utile HTML pour CSRF...
[*] Conversion du HTML en PNG...
[*] Vérification de l'existence d'un serveur HTTP sur le port 8000...
[*] Démarrage d'un nouveau serveur HTTP sur le port 8000 pour la livraison de la charge utile...
[*] Téléversement de la charge utile XSS pour déclencher la CSRF...
[*] Maintien du script en cours d'exécution pour surveiller les connexions entrantes...

Ce document est destiné à être utilisé par des testeurs d'intrusion et des chercheurs en cybersécurité dans des environnements contrôlés. Toute utilisation abusive de cet outil à des fins non autorisées est strictement interdite.


Avertissement

Ce script est uniquement destiné à des fins éducatives et à des évaluations légales de cybersécurité. Toute utilisation non autorisée contre un système sans permission est illégale et contraire aux principes éthiques.

Télécharger l’outil