Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
selenium-node-takeover-kit — 셀레늄 노드 탈취에 도움이 될 수 있는 셀레늄 테스트 모음 | Kitploit
도구/GitHubGitHub/jonstratton/selenium-node-takeover-kit
Exploit FrameworksWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

셀레늄 노드 탈취에 도움이 될 수 있는 셀레늄 테스트 모음

저장소 보기
218개월 전아직 검토되지 않음

Metasploit 익스플로잇

이 프로젝트는 다른 곳으로 이동했습니다. 최신 버전을 받으려면 https://codeberg.org/JonStratton/selenium-node-takeover-kit 에서 pull 하세요.

이것은 아래 예제 중 일부를 결합하여 Selenium 노드에 파일을 업로드하고, 노드에서 파일을 다운로드하고, 노드에서 코드를 실행합니다(“COMMAND_TYPE” 매개변수 사용). RCE는 현재 Linux에서만 작동합니다. 설치하려면 이 파일을 "~/.msf4/modules/exploits/multi/http/" 또는 아무 곳에나 복사하세요.

  • metasploit_exploits/selenium_node_takeover_kit.rb

기타 예제

원격 파일 cat 하기

이것은 단순히 "file:" URL로 이동하여 페이지 내용을 덤프합니다.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    Example: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

노드에서 원격 파일 다운로드

이것은 인라인 HTML을 사용하여 파일 업로드 입력란이 있는 인라인 양식을 생성합니다. 그런 다음 로컬 파일 경로를 이 양식에 전송합니다. 이 양식의 자바스크립트는 base64로 인코딩된 파일을 같은 페이지에 포함시킵니다. 그런 다음 스크립트가 이를 읽고 디코딩하여 로컬 파일로 저장합니다.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    Example: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

파일 시스템 순회

노드 다운로드 스크립트와 유사하지만 자바스크립트에서 파일을 처리하지 않습니다. 파일이 존재하지 않으면 스크립트의 send_keys()가 예외를 발생시킵니다.

  • examples/selenium_node_iterate_fs.py

원격 코드 실행

Firefox 전용입니다. Selenium API 호출에 포함된 base64 인코딩 zip 파일인 Firefox 프로필을 사용하여 사용자 지정 처리기(이 경우 “application/sh”를 /bin/sh로)를 만듭니다. 그런 다음 일부 셸 명령을 base64로 인코딩하고 인라인 “data:”를 사용하여 “application/sh”와 연결된 명령을 전달합니다. 그러면 Firefox가 명령이 포함된 임시 파일을 만들고 sh로 실행합니다.

  • examples/selenium_node_rce.rb

원격 노드에 파일 업로드

Firefox 전용입니다. Firefox 프로필을 사용하여 사용자 지정 다운로드 디렉터리를 설정하고 "다른 이름으로 저장" 프롬프트를 끕니다. 그런 다음 업로드할 인코딩된 파일인 "data:" 링크가 포함된 인라인 HTML로 이동합니다. 그런 다음 이 링크를 클릭합니다.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    Example: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

프로필을 통해 원격 노드에 파일 업로드

Firefox 전용입니다. 안전하게 압축 해제되지 않는 Filefox 프로필을 사용하여 노드의 파일 시스템에 파일을 씁니다.

  • examples/selenium_node_upload_profile.rb

기타 링크:

  • https://www.exploit-db.com/exploits/49915 - RCE 예제에 대한 Exploit Database 링크.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - Selenium에 파일 업로드 및 다운로드 취약점 공개.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - Selenium에 Firefox 프로필의 안전하지 않은 압축 해제 공개.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - Selenium에 Firefox 프로필을 통한 원격 코드 실행 공개.
도구 다운로드