
Reproduce CVE-2023-4357 en Google Chrome para demostrar la omisión de acceso a archivos basada en XML/XSLT, con análisis y prueba de concepto con fines educativos.
Este proyecto es un proyecto final para un curso de Seguridad de Redes.
El proyecto se centra en CVE-2023-4357, una vulnerabilidad que afecta a versiones de Google Chrome anteriores a la 116.0.5845.96. La vulnerabilidad está relacionada con el manejo de XML/XSLT y puede permitir que un documento malicioso eluda las restricciones de acceso a archivos previstas.
Reproduje la vulnerabilidad en una máquina virtual usando una versión anterior de Google Chrome y analicé cómo el documento XML desencadena el comportamiento vulnerable.
El archivo XML/SVG proporcionado se utiliza para reproducir la vulnerabilidad y demostrar el acceso no autorizado a /etc/passwd.