
[Reproducción de vulnerabilidad] El primer EXP de un solo archivo del mundo para la vulnerabilidad CVE-2023-4357 Chrome XXE, que permite robar archivos locales de los visitantes. EXP de la vulnerabilidad Chrome XXE que permite a los atacantes obtener archivos locales de los visitantes.
| Nombre de archivo | Descripción | Escenario de explotación | ¿Por qué se puede lograr la explotación de la vulnerabilidad con un solo archivo/un solo payload? |
|---|---|---|---|
| d.svg | Explotación con un solo archivo, sin necesidad de depender de otros archivos | 1. Cuando hay XSS, anidar el enlace svg en un iframe. 2. Al hacer clic en el botón, abrir una nueva ventana con la imagen svg. | Autocontenido. La primera declaración de entidad que referencia una entidad externa es bloqueada, por lo que se ideó autoincluir el propio archivo como documento XML externo y, a continuación, realizar una segunda declaración de entidad que haga referencia a la entidad externa, exigiendo que los formatos de ambas referencias sean mutuamente compatibles y no generen errores; de esta manera se evita el bloqueo y se logra leer archivos locales. |
| xss.html | Explotación con un solo payload, sin necesidad de depender de otros archivos | Cuando hay XSS y no se desea subir un archivo svg a ningún sitio web, copiar el contenido de xss.html como payload. | Elemento object, data:image/svg+xml;base64, data:text/xsl;base64 |
competición de seguridad de la información TPCTF 2023 (la competición fue organizada conjuntamente por TP-Link, Universidad de Tsinghua y Universidad de Pekín).Xssbot y Xssbot but not Internet//You can send p.innerHTML by POST.: cn-sec, xmcve, jbnrz| Información | Contenido |
|---|---|
| Nombre de la vulnerabilidad | Chromium XXE |
| Identificador de la vulnerabilidad | CVE-2023-4357 |
| Nivel de riesgo |
| Entorno del visitante | Captura |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + WeChat para Mac
Descargar y ejecutar WeChat para Mac
Iniciar el servidor web
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
| Alto |
| Tipo de vulnerabilidad | XXE |
| Dificultad de explotación | Baja |
| MacOS + WeChat para Mac |
![]() |