Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
selenium-node-takeover-kit — Eine Sammlung von Selenium-Tests, die bei der Übernahme eines Selenium-Knotens helfen könnten. | Kitploit
Tools/GitHubGitHub/jonstratton/selenium-node-takeover-kit
Exploit-FrameworksWebanwendungs-ExploitationDatenexfiltrationPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

Eine Sammlung von Selenium-Tests, die bei der Übernahme eines Selenium-Knotens helfen könnten.

Repository anzeigen
21vor 8 MonatenNoch nicht geprüft

Metasploit Exploits

Dieses Projekt wurde verschoben. Um die neueste Version zu erhalten, pullen Sie von https://codeberg.org/JonStratton/selenium-node-takeover-kit

Dies kombiniert einige der unten stehenden Beispiele, um Dateien auf einen Selenium-Node hochzuladen, von ihm herunterzuladen und Code auf ihm auszuführen (über den Parameter „COMMAND_TYPE“). RCE funktioniert derzeit nur unter Linux. Zum Installieren kopieren Sie dies in „~/.msf4/modules/exploits/multi/http/“ oder ähnliches.

  • metasploit_exploits/selenium_node_takeover_kit.rb

Verschiedene Beispiele

Ausgeben einer entfernten Datei

Dies surft einfach zur „file:“-URL und gibt den Seiteninhalt aus.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    Beispiel: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

Herunterladen einer entfernten Datei von einem Node.

Dies verwendet Inline-HTML, um ein Inline-Formular mit einem Datei-Upload-Eingabefeld zu erstellen. Anschließend wird ein lokaler Dateipfad in dieses Formular gesendet. JavaScript in diesem Formular bettet diese base64-kodierte Datei in dieselbe Seite ein. Diese wird dann von den Skripten gelesen und dekodiert und in einer lokalen Datei gespeichert.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    Beispiel: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

Durchlaufen des Dateisystems

Wie die Node-Download-Skripte, jedoch ohne die Verarbeitung der Datei in JavaScript. Wenn die Datei nicht existiert, löst send_keys() eine Exception aus.

  • examples/selenium_node_iterate_fs.py

Remote-Code-Ausführung

Nur Firefox. Verwendet ein Firefox-Profil (das lediglich ein base64-kodiertes ZIP-Archiv ist, das in einen Selenium-API-Aufruf eingebettet wird), um einen benutzerdefinierten Handler zu erstellen (hier „application/sh“ zu /bin/sh). Anschließend werden einige Shell-Befehle base64-kodiert und über inline „data:“ Befehle, die mit „application/sh“ verknüpft sind, übergeben. Firefox erstellt daraufhin eine temporäre Datei mit den Befehlen und führt sie mit sh aus.

  • examples/selenium_node_rce.rb

Hochladen einer Datei auf einen entfernten Node.

Nur Firefox. Verwendet ein Firefox-Profil, um ein benutzerdefiniertes Download-Verzeichnis festzulegen und die Eingabeaufforderung „Speichern unter“ zu deaktivieren. Danach wird zu Inline-HTML mit einem eingebetteten „data:“-Link navigiert, der die kodierte hochzuladende Datei enthält. Dieser Link wird dann angeklickt.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    Beispiel: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

Hochladen einer Datei auf einen entfernten Node über ein Profil.

Nur Firefox. Verwendet ein Firefox-Profil, das nicht sicher entpackt wird, um eine Datei in das Dateisystem des Nodes zu schreiben.

  • examples/selenium_node_upload_profile.rb

Weitere Links:

  • https://www.exploit-db.com/exploits/49915 - Exploit Database-Link für das RCE-Beispiel.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - Offenlegung von Sicherheitslücken beim Datei-Upload und -Download gegenüber Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - Offenlegung des unsicheren Entpackens von Firefox-Profilen gegenüber Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - Offenlegung der Remote-Code-Ausführung über Firefox-Profile gegenüber Selenium.
Tool herunterladen