Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
selenium-node-takeover-kit — مجموعة من اختبارات Selenium قد تساعد في الاستيلاء على عقدة Selenium | Kitploit
أدوات/GitHubGitHub/jonstratton/selenium-node-takeover-kit
أطر الاستغلالاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

مجموعة من اختبارات Selenium قد تساعد في الاستيلاء على عقدة Selenium

عرض المستودع
21منذ 8 أشهرلم تتم المراجعة بعد

استغلالات Metasploit

تم نقل هذا المشروع. للحصول على أحدث إصدار، اسحب من https://codeberg.org/JonStratton/selenium-node-takeover-kit

يجمع هذا بين بعض الأمثلة أدناه لرفع الملفات إلى عقدة Selenium وتنزيل الملفات منها وتنفيذ التعليمات البرمجية عليها (عبر معامل "COMMAND_TYPE"). يعمل RCE حاليًا على لينكس فقط. للتثبيت، انسخ هذا إلى "~/.msf4/modules/exploits/multi/http/" أو أي مكان آخر.

  • metasploit_exploits/selenium_node_takeover_kit.rb

أمثلة متنوعة

عرض ملف بعيد (cat)

يقوم هذا ببساطة بالتصفح إلى عنوان "file:" ويعرض محتويات الصفحة.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    مثال: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

تنزيل ملف بعيد من عقدة

يستخدم هذا HTML مضمّنًا لإنشاء نموذج مضمّن يحتوي على حقل إدخال لرفع الملفات. ثم يرسل موقع ملف محلي إلى هذا النموذج. تقوم جافا سكريبت في هذا النموذج بتضمين هذا الملف المشفَّر بنظام base64 في الصفحة نفسها. ثم تتم قراءته وفك ترميزه بواسطة البرامج النصية وحفظه في ملف محلي.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    مثال: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

اجتياز نظام الملفات

مثل البرامج النصية لتنزيل الملفات من العقدة، ولكن دون الاهتمام بمعالجة الملف في جافا سكريبت. إذا لم يكن الملف موجودًا، فستُطلق دالة send_keys() في البرنامج النصي استثناءً.

  • examples/selenium_node_iterate_fs.py

تنفيذ التعليمات البرمجية عن بُعد

لفايرفوكس فقط. يستخدم ملف تعريف فايرفوكس (وهو مجرد ملف zip مشفَّر بنظام base64 مضمّن في استدعاء API لـ Selenium) لإنشاء معالج مخصص ("application/sh" إلى /bin/sh في هذه الحالة). ثم يشفر بعض أوامر shell بنظام base64 ويستخدم "data:" مضمّنة لتمرير أوامر مرتبطة بـ "application/sh". بعد ذلك، سينشئ فايرفوكس ملفًا مؤقتًا بالأوامر وينفذه باستخدام sh.

  • examples/selenium_node_rce.rb

رفع ملف إلى عقدة بعيدة

لفايرفوكس فقط. يستخدم ملف تعريف فايرفوكس لتعيين دليل تنزيل مخصص وإيقاف تشغيل مطالبة "حفظ باسم". ثم ينتقل إلى HTML مضمّن مع رابط "data:" مضمّن وهو الملف المشفَّر المراد رفعه. ثم يتم النقر على هذا الرابط.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    مثال: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

رفع ملف إلى عقدة بعيدة عبر ملف تعريف

لفايرفوكس فقط. يستخدم ملف تعريف فايرفوكس، الذي لا يتم فك ضغطه بأمان، لكتابة ملف إلى نظام ملفات العقدة.

  • examples/selenium_node_upload_profile.rb

روابط أخرى:

  • https://www.exploit-db.com/exploits/49915 - رابط Exploit Database لمثال RCE.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - الإفصاح عن ثغرات رفع الملفات وتنزيلها في Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - الإفصاح عن فك الضغط غير الآمن لملفات تعريف فايرفوكس في Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - الإفصاح عن تنفيذ التعليمات البرمجية عن بُعد عبر ملفات تعريف فايرفوكس في Selenium.
تنزيل الأداة