Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4357-Chrome-XXE — [Schwachstellen-Reproduktion] Weltweit erste Single-File-Ausnutzung der Chrome XXE-Schwachstelle CVE-2023-4357, die es Angreifern ermöglicht, lokale Dateien von Besuchern zu stehlen. Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors. | Kitploit
Tools/GitHubGitHub/xcanwin/cve-2023-4357-chrome-xxe
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungKuratierte Ressourcen
GitHubxcanwin/cve-2023-4357-chrome-xxe

CVE-2023-4357-Chrome-XXE

[Schwachstellen-Reproduktion] Weltweit erste Single-File-Ausnutzung der Chrome XXE-Schwachstelle CVE-2023-4357, die es Angreifern ermöglicht, lokale Dateien von Besuchern zu stehlen. Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors.

Repository anzeigen
230373vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Werkzeugübersicht

  • Der weltweit erste einzelne Datei-Exploit für die CVE-2023-4357 Chrome XXE-Schwachstelle, der es Angreifern ermöglicht, lokale Dateien von Besuchern zu stehlen.
DateinameBeschreibungNutzungsszenarioWarum ist ein Exploit mit einer einzigen Datei/einem einzigen Payload möglich?
d.svgEinzelfeld-Exploit, benötigt keine anderen Dateien1. Bei XSS: SVG-Link im iframe einbetten.
2. Beim Klicken eines Buttons: neues Fenster mit SVG-Bild öffnen.
Selbstreferenziell. Der erste Entitätsverweis auf eine externe Entität wird blockiert. Daher wird die Datei selbst als externes XML-Dokument referenziert (Selbstreferenz), anschließend ein zweiter Entitätsverweis auf eine externe Entität durchgeführt. Dabei müssen die Formate der beiden Referenzen kompatibel sein und keine Fehler verursachen, um die Sperre zu umgehen und lokale Dateien auszulesen.
xss.htmlEinzel-Payload-Exploit, benötigt keine anderen DateienBei XSS, wenn kein SVG auf einer Website hochgeladen werden soll: Kopieren des Inhalts von xss.html als Payload.<object>-Element, data:image/svg+xml;base64, data:text/xsl;base64

Interessante Fakten

  • Dieser Einzelfeld-Exploit diente als Inspirationsquelle für die Aufgaben im TPCTF 2023 Informationssicherheits-Wettbewerb (gemeinsam veranstaltet von TP-Link, Tsinghua-Universität und Peking-Universität).
  • Aufgaben: Xssbot und Xssbot but not Internet
  • Clevere Teilnehmer bemerkten meinen Kommentar //You can send p.innerHTML by POST.: cn-sec, xmcve, jbnrz
  • Einen Sinn dieses Open-Source-Projekts besteht darin, Neueinsteigern in der Informationssicherheit interessante Lernressourcen zu bieten.

Schwachstellenübersicht

InformationInhalt
SchwachstellennameChromium XXE
Schwachstellen-IDCVE-2023-4357
RisikostufeHoch
SchwachstellentypXXE
AusnutzungsaufwandGering

Schwachstellenbeschreibung

  • Die Ursache liegt in libxslt. Standardmäßig prüft Chromium strikt, ob die URL einer externen Entität, auf die in einer XML-Entitätsdeklaration verwiesen wird, Cross-Origin ist. Wenn Chromium jedoch das XML-Dokument zunächst als XSL-Stylesheet parst und dann die document()-Funktion zum Einbinden eines externen XML-Dokuments aufruft, wird die Cross-Origin-Prüfung für die URL dieses externen XML-Dokuments nicht durchgeführt, was zu einer Offenlegung lokaler Dateien des Besuchers führt.

Betroffene Versionen

  • Chrome Version < 116.0.5845.96
  • Chromium Version < 116.0.5845.96
  • Electron Version < 26.1.0
  • WeChat für Mac Version < 3.8.5.17

Screenshots der Reproduktion

BesucherumgebungScreenshot
Linux + Chromium
Windows + Chromium
MacOS + WeChat für Mac

Reproduktion 1

  1. Besucherumgebung:
root@kitploit:~
Linux + Chromium
  1. Chrome herunterladen und ausführen
root@kitploit:~
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
  1. Webserver starten
root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Im Browser aufrufen
root@kitploit:~
http://127.0.0.1:8888/d.svg

Reproduktion 2

  1. Besucherumgebung:
root@kitploit:~
Windows + Chromium
  1. Chrome herunterladen und ausführen
root@kitploit:~
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip

./chrome-win64/chrome --no-sandbox
  1. Webserver starten
root@kitploit:~
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main

python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Im Browser aufrufen
root@kitploit:~
http://127.0.0.1:8888/d.svg

Reproduktion 3

  1. Besucherumgebung:
root@kitploit:~
MacOS + WeChat für Mac
  1. WeChat für Mac herunterladen und ausführen

  2. Webserver starten

root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. An den Dateiübertragungs-Assistenten senden und aufrufen
root@kitploit:~
http://127.0.0.1:8888/d.svg
Tool herunterladen