Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
selenium-node-takeover-kit — Une collection de tests selenium qui pourrait aider à la prise de contrôle d'un nœud selenium. | Kitploit
Outils/GitHubGitHub/jonstratton/selenium-node-takeover-kit
Frameworks d'ExploitationExploitation d'Applications WebExfiltration de DonnéesPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

Une collection de tests selenium qui pourrait aider à la prise de contrôle d'un nœud selenium.

Voir le dépôt
21il y a 8 moisPas encore vérifié
Partager

Exploits Metasploit

Ce projet a été déplacé. Pour obtenir la dernière version, faites un pull depuis https://codeberg.org/JonStratton/selenium-node-takeover-kit

Ceci combine certains des exemples ci-dessous pour téléverser des fichiers vers, télécharger des fichiers depuis, et exécuter du code sur un nœud Selenium (via le paramètre « COMMAND_TYPE »). L'exécution de code à distance (RCE) ne fonctionne actuellement que sous Linux. Pour installer, copiez ceci dans « ~/.msf4/modules/exploits/multi/http/ » ou ailleurs.

  • metasploit_exploits/selenium_node_takeover_kit.rb

Exemples divers

Lire un fichier distant

Cela accède simplement à l'URL « file: » et affiche le contenu de la page.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    Exemple : examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

Téléchargement d'un fichier distant depuis un nœud.

Ceci utilise du HTML en ligne pour créer un formulaire intégré avec une entrée de téléversement de fichier. Il envoie ensuite un emplacement de fichier local dans ce formulaire. Le JavaScript de ce formulaire intègre ce fichier encodé en base64 dans la même page. Celui-ci est ensuite lu et décodé par les scripts, puis enregistré dans un fichier local.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    Exemple : examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

Parcours du système de fichiers

Comme les scripts de téléchargement depuis un nœud, mais sans prendre la peine de traiter le fichier en JavaScript. Si le fichier n'existe pas, le script, le send_keys() lèvera une exception.

  • examples/selenium_node_iterate_fs.py

Exécution de code à distance

Firefox uniquement. Utilise un profil Firefox (qui n'est qu'un fichier zip encodé en base64 intégré dans un appel à l'API Selenium) pour créer un gestionnaire personnalisé (« application/sh » vers /bin/sh dans ce cas). Il encode ensuite en base64 certaines commandes shell et utilise une « data: » en ligne pour transmettre des commandes associées à « application/sh ». Firefox crée alors un fichier temporaire avec les commandes et l'exécute avec sh.

  • examples/selenium_node_rce.rb

Téléversement d'un fichier vers un nœud distant.

Firefox uniquement. Utilise un profil Firefox pour définir un répertoire de téléchargement personnalisé et désactiver l'invite « Enregistrer sous ». Ensuite, il accède à du HTML en ligne avec un lien « data: » intégré qui correspond au fichier encodé à téléverser. Ce lien est ensuite cliqué.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    Exemple : examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

Téléversement d'un fichier vers un nœud distant via un profil.

Firefox uniquement. Utilise un profil Firefox, qui n'est pas décompressé en toute sécurité, pour écrire un fichier dans le système de fichiers du nœud.

  • examples/selenium_node_upload_profile.rb

Autres liens :

  • https://www.exploit-db.com/exploits/49915 - Lien Exploit Database pour l'exemple RCE.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - Divulgation des vulnérabilités de téléversement et de téléchargement de fichiers à Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - Divulgation de la décompression non sécurisée des profils Firefox à Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - Divulgation de l'exécution de code à distance via les profils Firefox à Selenium.
Télécharger l’outil