Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4357-Chrome-XXE — [إعادة إنتاج الثغرة] أول EXP في العالم بملف واحد يستغل ثغرة CVE-2023-4357 في Chrome XXE، ويتيح سرقة الملفات المحلية للزوار. EXP لثغرة Chrome XXE يسمح للمهاجمين بالحصول على الملفات المحلية للزوار. | Kitploit
أدوات/GitHubGitHub/xcanwin/cve-2023-4357-chrome-xxe
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليمموارد منسقة
GitHubxcanwin/cve-2023-4357-chrome-xxe

CVE-2023-4357-Chrome-XXE

[إعادة إنتاج الثغرة] أول EXP في العالم بملف واحد يستغل ثغرة CVE-2023-4357 في Chrome XXE، ويتيح سرقة الملفات المحلية للزوار. EXP لثغرة Chrome XXE يسمح للمهاجمين بالحصول على الملفات المحلية للزوار.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
23037منذ سنة واحدةتمت المراجعة من قبل Kitploit

مقدمة الأداة

  • أول EXP في العالم بملف واحد يستغل ثغرة CVE-2023-4357 Chrome XXE، لتحقيق سرقة الملفات المحلية للزوار.
  • أول EXP في العالم بملف واحد يستغل ثغرة CVE-2023-4357 Chrome XXE، مما يسمح للمهاجمين بالحصول على الملفات المحلية للزوار.
اسم الملفالوصفسيناريو الاستغلاللماذا يمكن تحقيق استغلال الثغرة بملف واحد / payload واحد؟
d.svgاستغلال بملف واحد، دون الحاجة إلى الاعتماد على ملفات أخرى1. عند وجود XSS، قم بتضمين رابط svg داخل iframe.
2. عند النقر على الزر، افتح صورة svg في نافذة جديدة.
احتواء ذاتي. يتم اعتراض إعلان الكيان الأول الذي يشير إلى كيان خارجي، لذا تمت الفكرة عبر تضمين الملف نفسه كوثيقة XML خارجية (احتواء ذاتي)، ثم القيام بإعلان ثانٍ للكيان يشير إلى كيان خارجي، مع اشتراط أن يكون تنسيقا المرجعين متوافقين دون التسبب في أخطاء، وبذلك يمكن تجاوز الاعتراض وقراءة الملفات المحلية.
xss.htmlاستغلال بـ payload واحد، دون الحاجة إلى الاعتماد على ملفات أخرىعند وجود XSS وعدم الرغبة في رفع ملف svg على أي موقع، انسخ محتوى xss.html كـ payload.عنصر object، وdata:image/svg+xml;base64، وdata:text/xsl;base64

مشاركة مثيرة للاهتمام

  • تم استخدام هذا الـ EXP أحادي الملف كمصدر لفكرة أحد التحديات في مسابقة TPCTF 2023 لأمن المعلومات (أُقيمت المسابقة بالتعاون بين TP-Link وجامعة تسينغهوا وجامعة بكين).
  • التحديان: Xssbot و Xssbot but not Internet
  • لاحظ المتسابقون الأذكياء تعليقي //You can send p.innerHTML by POST.: cn-sec وxmcve وjbnrz
  • المساهمة بموارد تعليمية مثيرة للاهتمام للقادمين الجدد إلى أمن المعلومات هي أحد أسباب وجود هذا المشروع مفتوح المصدر

نبذة عن الثغرة

المعلومةالمحتوى
اسم الثغرةChromium XXE
رقم الثغرةCVE-2023-4357
مستوى الخطورةمرتفع
نوع الثغرةXXE

وصف الثغرة

  • يعود جذر الثغرة إلى libxslt. افتراضيًا، يتحقق Chromium بدقة من أن عنوان URL للكيان الخارجي المشار إليه في إعلان كيان وثيقة XML لا يتجاوز النطاق (cross-domain)، لكن إذا قام Chromium أولاً بتحليل الوثيقة كورقة أنماط XSL ثم استدعى document() لتضمين وثيقة XML خارجية، فإنه عندها لا يجري التحقق من تجاوز النطاق لعنوان URL لتلك الوثيقة الخارجية، مما يؤدي إلى تسريب الملفات المحلية للزائر.

النسخ المتأثرة

  • Chrome الإصدار < 116.0.5845.96
  • Chromium الإصدار < 116.0.5845.96
  • Electron الإصدار < 26.1.0
  • إصدار Mac من WeChat الإصدار < 3.8.5.17

لقطات إعادة الإنتاج

بيئة الزائرلقطة الشاشة
Linux + Chromium
Windows + Chromium
MacOS + إصدار Mac من WeChat

إعادة الإنتاج 1

  1. بيئة الزائر:
root@kitploit:~
Linux + Chromium
  1. قم بتنزيل وتشغيل Chrome
root@kitploit:~
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
  1. شغّل خدمة الويب
root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. افتح في المتصفح
root@kitploit:~
http://127.0.0.1:8888/d.svg

إعادة الإنتاج 2

  1. بيئة الزائر:
root@kitploit:~
Windows + Chromium
  1. قم بتنزيل وتشغيل Chrome
root@kitploit:~
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip

./chrome-win64/chrome --no-sandbox
  1. شغّل خدمة الويب
root@kitploit:~
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main

python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. افتح في المتصفح
root@kitploit:~
http://127.0.0.1:8888/d.svg

إعادة الإنتاج 3

  1. بيئة الزائر:
root@kitploit:~
MacOS + إصدار Mac من WeChat
  1. قم بتنزيل وتشغيل إصدار Mac من WeChat

  2. شغّل خدمة الويب

root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. أرسل إلى مساعد نقل الملفات ثم افتح
root@kitploit:~
http://127.0.0.1:8888/d.svg
تنزيل الأداة
صعوبة الاستغلالمنخفضة