Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4357-Exploitation — Entorno de reproducción para la vulnerabilidad CVE-2023-4357 de Chrome XXE con exploit de omisión de acceso a archivos basado en SVG e instrucciones de configuración paso a paso. | Kitploit
Herramientas/GitHubGitHub/lon5948/cve-2023-4357-exploitation
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHublon5948/cve-2023-4357-exploitation

CVE-2023-4357-Exploitation

Entorno de reproducción para la vulnerabilidad CVE-2023-4357 de Chrome XXE con exploit de omisión de acceso a archivos basado en SVG e instrucciones de configuración paso a paso.

Ver Repositorio
42hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4357-Exploitation

Proyecto de Seguridad de Redes

Descripción

La validación insuficiente de entradas no confiables en XML en Google Chrome anterior a 116.0.5845.96 permitió que un atacante remoto omitiera las restricciones de acceso a archivos mediante una página HTML manipulada.

Reproducir

Configurar el entorno

  • Descargar Chrome en Linux
root@kitploit:~
$ wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip

$ unzip chrome-linux64.zip
  • Ejecutar
root@kitploit:~
$ ./chrome-linux64/chrome --no-sandbox

Iniciar un servidor web

  • preparar un archivo SVG para explotar la vulnerabilidad
  • preparar un script de bash para iniciar el servidor http
  • ejecutar el script
root@kitploit:~
$ chmod +x start_server.sh $ ./start_server.sh

Acceder al navegador

acceder al archivo d.svg en Chrome navegando a localhost en el puerto 8888

root@kitploit:~
http://127.0.0.1:8888/d.svg

Referencia

  • enlace
Descargar herramienta