Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
selenium-node-takeover-kit — Uma coleção de testes selenium que pode auxiliar na tomada de controle de um nó selenium | Kitploit
Ferramentas/GitHubGitHub/jonstratton/selenium-node-takeover-kit
Frameworks de ExploraçãoExploração de Aplicações WebExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

Uma coleção de testes selenium que pode auxiliar na tomada de controle de um nó selenium

Ver Repositório
214há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Metasploit Exploits

Este projeto foi movido. Para obter a versão mais recente, faça um pull de https://codeberg.org/JonStratton/selenium-node-takeover-kit

Isto combina alguns dos exemplos abaixo para enviar arquivos para, baixar arquivos de e executar código em um nó Selenium (via o parâmetro "COMMAND_TYPE"). O RCE atualmente só funciona em Linux. Para instalar, copie isto para "~/.msf4/modules/exploits/multi/http/" ou onde preferir.

  • metasploit_exploits/selenium_node_takeover_kit.rb

Exemplos Diversos

Exibindo o Conteúdo de um Arquivo Remoto

Isto simplesmente navega para a url "file:" e despeja o conteúdo da página.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    Exemplo: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

Baixando um Arquivo Remoto de um nó.

Isto usa HTML inline para criar um formulário inline com um campo de upload de arquivo. Em seguida, envia um caminho de arquivo local para este formulário. O Java-script neste formulário incorpora este arquivo codificado em base64 na mesma página. Isto é então lido e decodificado pelos scripts, e salvo em um arquivo local.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    Exemplo: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

Iterando pelo Sistema de Arquivos

Como os scripts de Download de Nó, mas sem se preocupar em processar o arquivo em Java-script. Se o arquivo não existir, o script, o send_keys() lançará uma exceção.

  • examples/selenium_node_iterate_fs.py

Execução Remota de Código

Apenas Firefox. Usa um Perfil do Firefox (que é apenas um arquivo zip codificado em base64 embutido em uma chamada da API do Selenium) para criar um manipulador personalizado ("application/sh" para /bin/sh neste caso). Em seguida, codifica em base64 alguns comandos de shell e usa "data:" inline para passar comandos associados a "application/sh". O Firefox criará então um arquivo temporário com os comandos e o executará com sh.

  • examples/selenium_node_rce.rb

Enviando um arquivo para um nó Remoto.

Apenas Firefox. Usa um Perfil do Firefox para definir um diretório de download personalizado e desativar o prompt "Salvar como". Em seguida, navega para HTML inline com um link "data:" embutido que é o arquivo codificado a ser enviado. Este link é então clicado.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    Exemplo: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

Enviando um arquivo para um nó Remoto via um perfil.

Apenas Firefox. Usa um Perfil do Firefox, que não é descompactado com segurança, para escrever um arquivo no sistema de arquivos do nó.

  • examples/selenium_node_upload_profile.rb

Outros Links:

  • https://www.exploit-db.com/exploits/49915 - Link do Exploit Database para o exemplo de RCE.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - Divulgação das vulnerabilidades de upload e download de arquivos ao Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - Divulgação da descompactação insegura de perfis do Firefox ao Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - Divulgação da execução remota de código via Perfis do Firefox ao Selenium.
Baixar ferramenta