Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
selenium-node-takeover-kit — 一组可能有助于接管 Selenium 节点的 Selenium 测试 | Kitploit
工具/GitHubGitHub/jonstratton/selenium-node-takeover-kit
漏洞利用框架Web应用程序漏洞利用数据泄露后渗透利用渗透测试命令与控制红队远程访问工具Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubjonstratton/selenium-node-takeover-kit

selenium-node-takeover-kit

一组可能有助于接管 Selenium 节点的 Selenium 测试

查看仓库
218个月前尚未审核

Metasploit 利用模块

此项目已迁移。要获取最新版本,请从 https://codeberg.org/JonStratton/selenium-node-takeover-kit 拉取。

此工具结合了下面的部分示例,实现向 Selenium 节点上传文件、从节点下载文件以及在节点上执行代码(通过 "COMMAND_TYPE" 参数)。RCE 目前仅适用于 Linux。安装时,将此文件复制到 "~/.msf4/modules/exploits/multi/http/" 或其他相应目录。

  • metasploit_exploits/selenium_node_takeover_kit.rb

其他示例

查看远程文件

简单地访问 "file:" URL 并转储页面内容。

  • examples/selenium_node_cat.py
  • examples/selenium_node_cat.rb
    示例:examples/selenium_node_cat.py -h http://selenium-hub.lan:4444/wd/hub -r /etc/passwd

从远程节点下载文件

使用内联 HTML 创建一个包含文件上传输入的内联表单。然后向该表单发送本地文件路径。表单中的 JavaScript 将该 base64 编码的文件嵌入到同一页面中。随后脚本读取并解码该文件,并保存到本地文件。

  • examples/selenium_node_download.py
  • examples/selenium_node_download.rb
    示例:examples/selenium_node_download.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/id_rsa -l ./nodes_rsa

遍历文件系统

类似于 Node Download 脚本,但不处理 JavaScript 中的文件。如果文件不存在,脚本中的 send_keys() 会抛出异常。

  • examples/selenium_node_iterate_fs.py

远程代码执行

仅限 Firefox。使用 Firefox 配置文件(其实是一个 base64 编码的 zip 文件,嵌入在 Selenium API 请求中)创建一个自定义处理器(本例中为 "application/sh" 到 /bin/sh)。然后对 shell 命令进行 base64 编码,并使用内联 "data:" 将命令传递给与 "application/sh" 关联的处理器。Firefox 将创建一个包含命令的临时文件,并用 sh 执行。

  • examples/selenium_node_rce.rb

向远程节点上传文件

仅限 Firefox。使用 Firefox 配置文件设置自定义下载目录并关闭“另存为”提示。然后访问包含嵌入式 "data:" 链接的内联 HTML,该链接是要上传的编码文件。随后点击此链接。

  • examples/selenium_node_upload.py
  • examples/selenium_node_upload.rb
    示例:examples/selenium_node_upload.py -h http://selenium-hub.lan:4444/wd/hub -r ~/.ssh/rc -l ./reverse_shell.sh

通过配置文件向远程节点上传文件

仅限 Firefox。利用未被安全解压的 Firefox 配置文件,将文件写入节点的文件系统。

  • examples/selenium_node_upload_profile.rb

其他链接:

  • https://www.exploit-db.com/exploits/49915 - RCE 示例的 Exploit Database 链接。
  • https://github.com/SeleniumHQ/selenium/issues/8704 - 向 Selenium 公开的文件上传和下载漏洞。
  • https://github.com/SeleniumHQ/selenium/issues/9527 - 向 Selenium 公开的 Firefox 配置文件不安全解压漏洞。
  • https://github.com/SeleniumHQ/selenium/issues/9526 - 向 Selenium 公开的通过 Firefox 配置文件远程代码执行漏洞。
下载工具