Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
selenium-node-takeover-kit — Una raccolta di test selenium che potrebbero agevolare il takeover di un nodo selenium | Kitploit
Strumenti/GitHubGitHub/jonstratton/selenium-node-takeover-kit
Framework di ExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

Una raccolta di test selenium che potrebbero agevolare il takeover di un nodo selenium

Vedi Repository
218 mesi faNon ancora revisionato

Exploit Metasploit

Questo progetto è stato spostato. Per ottenere l'ultima versione, esegui il pull da https://codeberg.org/JonStratton/selenium-node-takeover-kit

Questo combina alcuni degli esempi seguenti per caricare file su, scaricare file da, ed eseguire codice su un nodo Selenium (tramite il parametro “COMMAND_TYPE”). L'RCE attualmente funziona solo su Linux. Per installarlo, copia questo in "~/.msf4/modules/exploits/multi/http/" o dove preferisci.

  • metasploit_exploits/selenium_node_takeover_kit.rb

Esempi Vari

Visualizzare un file remoto

Questo si limita a navigare all'URL "file:" e a scaricare il contenuto della pagina.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    Esempio: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

Scaricare un file remoto da un nodo

Questo usa HTML inline per creare un modulo inline con un input di caricamento file. Invia quindi un percorso di file locale in questo modulo. Il Java-script in questo modulo incorpora questo file codificato in base64 nella stessa pagina. Questo viene poi letto e decodificato dagli script e salvato in un file locale.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    Esempio: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

Iterare il file system

Come gli script di Node Download, ma senza preoccuparsi di elaborare il file in Java-script. Se il file non esiste, lo script, la send_keys() genererà un'eccezione.

  • examples/selenium_node_iterate_fs.py

Esecuzione remota di codice

Solo Firefox. Usa un profilo Firefox (che è solo un file zip codificato in base64 incorporato in una richiesta API di Selenium) per creare un handler personalizzato (“application/sh” a /bin/sh in questo caso). Codifica quindi in base64 alcuni comandi shell e usa “data:” inline per passare comandi associati ad “application/sh”. Firefox creerà quindi un file temporaneo con i comandi e lo eseguirà con sh.

  • examples/selenium_node_rce.rb

Caricare un file su un nodo remoto

Solo Firefox. Usa un profilo Firefox per impostare una directory di download personalizzata e disattivare il prompt "Salva con nome". Quindi naviga verso HTML inline con un link "data:" incorporato che è il file codificato da caricare. Questo link viene quindi cliccato.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    Esempio: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

Caricare un file su un nodo remoto tramite un profilo

Solo Firefox. Usa un profilo Filefox, che non viene decompresso in modo sicuro, per scrivere un file nel file system del nodo.

  • examples/selenium_node_upload_profile.rb

Altri link:

  • https://www.exploit-db.com/exploits/49915 - Link a Exploit Database per l'esempio di RCE.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - Divulgazione delle vulnerabilità di upload e download di file a Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - Divulgazione della decompressione non sicura dei profili Firefox a Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - Divulgazione dell'esecuzione remota di codice tramite profili Firefox a Selenium.
Scarica lo strumento