Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
selenium-node-takeover-kit — Коллекция selenium-тестов, которые могут помочь в захвате selenium-узла | Kitploit
Инструменты/GitHubGitHub/jonstratton/selenium-node-takeover-kit
Фреймворки для эксплойтовЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

Коллекция selenium-тестов, которые могут помочь в захвате selenium-узла

Репозиторий
218 месяцев назадЕщё не проверено

Эксплойты Metasploit

Этот проект переехал. Чтобы получить последнюю версию, выполните pull из https://codeberg.org/JonStratton/selenium-node-takeover-kit

Он объединяет некоторые из приведённых ниже примеров для загрузки файлов на узел Selenium, скачивания файлов с него и выполнения кода на нём (через параметр "COMMAND_TYPE"). RCE в настоящее время работает только на Linux. Для установки скопируйте его в "~/.msf4/modules/exploits/multi/http/" или куда угодно.

  • metasploit_exploits/selenium_node_takeover_kit.rb

Прочие примеры

Вывод удалённого файла

Просто переходит по URL "file:" и выводит содержимое страницы.

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    Пример: examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

Скачивание удалённого файла с узла

Здесь используется встроенный HTML для создания встроенной формы с полем загрузки файла. Затем в эту форму передаётся локальный путь к файлу. Java-script в этой форме встраивает этот файл в кодировке base64 в ту же страницу. Затем скрипты читают и декодируют его и сохраняют в локальный файл.

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    Пример: examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

Перебор файловой системы

Аналогично скриптам Node Download, но без обработки файла в Java-script. Если файл не существует, метод send_keys() скрипта вызовет исключение.

  • examples/selenium_node_iterate_fs.py

Удалённое выполнение кода

Только Firefox. Использует профиль Firefox (который представляет собой просто zip-файл в кодировке base64, встроенный в запрос к Selenium API) для создания собственного обработчика (в данном случае "application/sh" для /bin/sh). Затем он кодирует некоторые shell-команды в base64 и использует встроенный "data:" для передачи команд, связанных с "application/sh". После этого Firefox создаст временный файл с командами и выполнит его с помощью sh.

  • examples/selenium_node_rce.rb

Загрузка файла на удалённый узел

Только Firefox. Использует профиль Firefox для настройки собственного каталога загрузки и отключения запроса "Save as". Затем переходит ко встроенному HTML со встроенной ссылкой "data:", которая представляет собой закодированный файл для загрузки. По этой ссылке выполняется щелчок.

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    Пример: examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

Загрузка файла на удалённый узел через профиль

Только Firefox. Использует профиль Firefox, который небезопасно распаковывается, для записи файла в файловую систему узла.

  • examples/selenium_node_upload_profile.rb

Прочие ссылки:

  • https://www.exploit-db.com/exploits/49915 - ссылка на Exploit Database для примера RCE.
  • https://github.com/SeleniumHQ/selenium/issues/8704 - раскрытие уязвимостей загрузки и скачивания файлов в Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9527 - раскрытие небезопасной распаковки профилей Firefox в Selenium.
  • https://github.com/SeleniumHQ/selenium/issues/9526 - раскрытие удалённого выполнения кода через профили Firefox в Selenium.
Скачать инструмент