
إثبات مفهوم لاستغلال CVE-2022-3656، وهي ثغرة أمنية في Chrome/Chromium تتيح سرقة ملفات حساسة مثل المحافظ المشفرة وبيانات اعتماد السحابة عبر صفحة ويب خبيثة.
كشف فريق Imperva Red Team مؤخرًا عن ثغرة أمنية تُعرف باسم CVE-2022-3656، تؤثر على أكثر من 2.5 مليار مستخدم لمتصفح Google Chrome والمتصفحات المبنية على Chromium.
تسمح هذه الثغرة بسرقة ملفات حساسة، مثل المحافظ المشفرة وبيانات اعتماد مزودي الخدمات السحابية.
تفاصيل الثغرة:
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
تعليمات الاستخدام:
قم بتنزيل ملف poc.zip وفك ضغطه
انتقل إلى "fancy-poc" وقدّم الملف (python3 -m http.server)
افتح http://localhost:8000 واتبع تعليمات PoC