
Proof-of-concept-Exploit für CVE-2022-3656, eine Chrome/Chromium-Sicherheitslücke, die den Diebstahl sensibler Dateien wie verschlüsselter Wallets und Cloud-Anmeldedaten über eine bösartige Webseite ermöglicht.
Das Imperva Red Team hat kürzlich eine Sicherheitslücke namens CVE-2022-3656 aufgedeckt, die mehr als 2,5 Milliarden Nutzer von Google Chrome und Chromium-basierten Browsern betrifft.
Diese Sicherheitslücke ermöglicht den Diebstahl sensibler Dateien, wie verschlüsselter Wallets und Anmeldedaten von Cloud-Anbietern.
Spezifikation der Sicherheitslücke:
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
Anleitung zur Verwendung:
Laden Sie die Datei poc.zip herunter und entpacken Sie sie
Navigieren Sie zu "fancy-poc" und stellen Sie die Datei bereit (python3 -m http.server)
Öffnen Sie http://localhost:8000 und folgen Sie den PoC-Anweisungen