Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
selenium-node-takeover-kit — Una colección de pruebas de selenium que podrían ayudar a tomar el control de un nodo de selenium | Kitploit
Herramientas/GitHubGitHub/jonstratton/selenium-node-takeover-kit
Frameworks de ExploitsExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

Una colección de pruebas de selenium que podrían ayudar a tomar el control de un nodo de selenium

Ver Repositorio
21hace 8 mesesAún no revisado

Metasploit Exploits

Este proyecto se ha movido. Para obtener la última versión, haga pull desde https://codeberg.org/JonStratton/selenium-node-takeover-kit

Esto combina algunos de los ejemplos siguientes para subir archivos a, descargar archivos de, y ejecutar código en un nodo Selenium (a través del parámetro "COMMAND_TYPE"). El RCE actualmente solo funciona en Linux. Para instalarlo, copie esto a "~/.msf4/modules/exploits/multi/http/" o lo que corresponda.

  • metasploit_exploits/selenium_node_takeover_kit.rb

Misc Examples

Catting a Remote file

Esto simplemente navega a la URL "file:" y vuelca el contenido de la página.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    Ejemplo: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

Downloading a Remote file from a node.

Esto utiliza HTML en línea para crear un formulario en línea con una entrada de carga de archivos. A continuación, envía una ubicación de archivo local a este formulario. El código Java-script en este formulario incrusta este archivo codificado en base64 en la misma página. Luego, los scripts lo leen y decodifican, y lo guardan en un archivo local.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    Ejemplo: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

Iterating the File System

Como los scripts de Node Download, pero sin molestarse en procesar el archivo en Java-script. Si el archivo no existe, el script, el send_keys() lanzará una excepción.

  • examples/selenium_node_iterate_fs.py

Remote Code Execution

Solo Firefox. Utiliza un perfil de Firefox (que es solo un archivo zip codificado en base64 incrustado en una llamada a la API de Selenium) para crear un manejador personalizado ("application/sh" a /bin/sh en este caso). Luego codifica en base64 algunos comandos de shell y utiliza "data:" en línea para pasar comandos asociados con "application/sh". Firefox creará entonces un archivo temporal con los comandos y lo ejecutará con sh.

  • examples/selenium_node_rce.rb

Uploading a file to a Remote node.

Solo Firefox. Utiliza un perfil de Firefox para establecer un directorio de descarga personalizado y desactivar el mensaje "Guardar como". Luego navega a HTML en línea con un enlace "data:" incrustado que es el archivo codificado a subir. A continuación, se hace clic en este enlace.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    Ejemplo: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

Uploading a file to a Remote node via a profile.

Solo Firefox. Utiliza un perfil de Firefox, que no se descomprime de forma segura, para escribir un archivo en el sistema de archivos del nodo.

  • examples/selenium_node_upload_profile.rb

Other Links:

  • https://www.exploit-db.com/exploits/49915 - Enlace de Exploit Database para el ejemplo de RCE.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - Divulgación de vulnerabilidades de subida y descarga de archivos a Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - Divulgación de descompresión no segura de perfiles de Firefox a Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - Divulgación de ejecución remota de código a través de perfiles de Firefox a Selenium.
Descargar herramienta