Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
selenium-node-takeover-kit — Seleniumノードの乗っ取りを支援する可能性のあるSeleniumテストのコレクション | Kitploit
ツール/GitHubGitHub/jonstratton/selenium-node-takeover-kit
エクスプロイトフレームワークウェブアプリケーション悪用データ流出ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

Seleniumノードの乗っ取りを支援する可能性のあるSeleniumテストのコレクション

218ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Metasploit エクスプロイト

このプロジェクトは移転しました。最新版を入手するには、https://codeberg.org/JonStratton/selenium-node-takeover-kit から pull してください。

これは、以下の例の一部を組み合わせて、Selenium ノードへのファイルのアップロード、Selenium ノードからのファイルのダウンロード、およびコードの実行(“COMMAND_TYPE” パラメータ経由)を行います。RCE は現在 Linux でのみ動作します。インストールするには、これを "~/.msf4/modules/exploits/multi/http/" などにコピーしてください。

  • metasploit_exploits/selenium_node_takeover_kit.rb

その他の例

リモートファイルを cat する

これは単純に "file:" URL にアクセスし、ページの内容をダンプします。

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    例: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

ノードからリモートファイルをダウンロードする

これはインライン HTML を使用して、ファイルアップロード入力欄を持つインラインフォームを作成します。次に、ローカルファイルのパスをこのフォームに送信します。このフォーム内の Java-script は、この base64 エンコードされたファイルを同じページに埋め込みます。その後、スクリプトがこれを読み取ってデコードし、ローカルファイルに保存します。

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    例: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

ファイルシステムの走査

Node ダウンロードスクリプトと似ていますが、Java-script でのファイル処理は行いません。ファイルが存在しない場合、スクリプトの send_keys() が例外をスローします。

  • examples/selenium_node_iterate_fs.py

リモートコード実行

Firefox のみ。Firefox プロファイル(Selenium API リクエストに埋め込まれた base64 エンコードされた zip ファイルにすぎません)を使用して、カスタムハンドラ(この場合は "application/sh" を /bin/sh に)を作成します。次に、いくつかのシェルコマンドを base64 エンコードし、インラインの "data:" を使用して "application/sh" に関連付けられたコマンドを渡します。Firefox はコマンドを含む一時ファイルを作成し、sh で実行します。

  • examples/selenium_node_rce.rb

リモートノードにファイルをアップロードする

Firefox のみ。Firefox プロファイルを使用して、カスタムのダウンロードディレクトリを設定し、「名前を付けて保存」プロンプトを無効にします。次に、アップロードするエンコードされたファイルである埋め込み "data:" リンクを含むインライン HTML にアクセスします。その後、このリンクをクリックします。

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    例: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

プロファイル経由でリモートノードにファイルをアップロードする

Firefox のみ。安全に解凍されない Firefox プロファイルを使用して、ノードのファイルシステムにファイルを書き込みます。

  • examples/selenium_node_upload_profile.rb

その他のリンク

  • https://www.exploit-db.com/exploits/49915 - RCE 例の Exploit Database リンク。
  • https://github.com/SeleniumHQ/selenium/issues/8704 - Selenium へのファイルのアップロードおよびダウンロードの脆弱性の開示。
  • https://github.com/SeleniumHQ/selenium/issues/9527 - Selenium への Firefox プロファイルの安全でない解凍の開示。
  • https://github.com/SeleniumHQ/selenium/issues/9526 - Firefox プロファイルを介した Selenium へのリモートコード実行の開示。
ツールをダウンロード