Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shihongsu/netsec-cve-2023-4357
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubshihongsu/netsec-cve-2023-4357

NetSec-CVE-2023-4357

يعيد إنتاج CVE-2023-4357 في متصفح Google Chrome لتوضيح تجاوز الوصول إلى الملفات القائم على XML/XSLT، مع تحليل وإثبات المفهوم لأغراض تعليمية.

عرض المستودع
12منذ 23 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع أمن الشبكات — CVE-2023-4357

نظرة عامة

هذا المشروع هو مشروع نهائي لمقرر أمن الشبكات.

يركز المشروع على CVE-2023-4357، وهي ثغرة أمنية تؤثر على إصدارات Google Chrome الأقدم من 116.0.5845.96. ترتبط الثغرة بمعالجة XML/XSLT ويمكن أن تسمح لمستند ضار بتجاوز قيود الوصول إلى الملفات المقصودة.

إعادة الإنتاج

أعدت إنتاج الثغرة في جهاز افتراضي باستخدام إصدار أقدم من Google Chrome وحللت كيفية قيام مستند XML بتشغيل السلوك القابل للاستغلال.

يُستخدم ملف XML/SVG المقدم لإعادة إنتاج الثغرة وإظهار الوصول غير المصرح به إلى /etc/passwd.

البيئة

  • VirtualBox
  • Google Chrome 114.0.5735.90
  • جهاز افتراضي بنظام Linux
تنزيل الأداة