
Exploit de prueba de concepto para CVE-2022-3656, una vulnerabilidad de Chrome/Chromium que permite el robo de archivos sensibles como billeteras cifradas y credenciales de la nube a través de una página web maliciosa.
Imperva Red Team reveló recientemente una vulnerabilidad llamada CVE-2022-3656 que afecta a más de 2.5 mil millones de usuarios de Google Chrome y navegadores basados en Chromium.
Esta vulnerabilidad permite el robo de archivos sensibles, como wallets cifrados y credenciales de proveedores de nube.
Especificación de la vulnerabilidad:
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
Instrucciones de uso:
Descarga el archivo poc.zip y descomprímelo
Navega a "fancy-poc" y sirve el archivo (python3 -m http.server)
Abre http://localhost:8000 y sigue las instrucciones del PoC