Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NetSec-CVE-2023-4357 — Reproduziert CVE-2023-4357 in Google Chrome, um die Umgehung des Dateizugriffs auf Basis von XML/XSLT zu demonstrieren, mit Analyse und Proof-of-Concept zu Bildungszwecken. | Kitploit
Tools/GitHubGitHub/shihongsu/netsec-cve-2023-4357
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubshihongsu/netsec-cve-2023-4357

NetSec-CVE-2023-4357

Reproduziert CVE-2023-4357 in Google Chrome, um die Umgehung des Dateizugriffs auf Basis von XML/XSLT zu demonstrieren, mit Analyse und Proof-of-Concept zu Bildungszwecken.

Repository anzeigen
1vor 13h 15mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Netzwerksicherheitsprojekt — CVE-2023-4357

Überblick

Dieses Projekt ist ein Abschlussprojekt für einen Kurs zu Netzwerksicherheit.

Das Projekt befasst sich mit CVE-2023-4357, einer Schwachstelle, die Google-Chrome-Versionen vor 116.0.5845.96 betrifft. Die Schwachstelle steht im Zusammenhang mit der Verarbeitung von XML/XSLT und kann es einem bösartigen Dokument ermöglichen, vorgesehene Dateizugriffsbeschränkungen zu umgehen.

Reproduktion

Ich habe die Schwachstelle in einer virtuellen Maschine mit einer älteren Version von Google Chrome reproduziert und analysiert, wie das XML-Dokument das anfällige Verhalten auslöst.

Die bereitgestellte XML/SVG-Datei wird verwendet, um die Schwachstelle zu reproduzieren und unbefugten Zugriff auf /etc/passwd zu demonstrieren.

Umgebung

  • VirtualBox
  • Google Chrome 114.0.5735.90
  • Linux-Virtuelle Maschine
Tool herunterladen