
Environnement de reproduction pour la vulnérabilité Chrome XXE CVE-2023-4357 avec un exploit de contournement d'accès aux fichiers basé sur SVG et des instructions de configuration étape par étape.
Projet de sécurité réseau
La validation insuffisante des entrées non fiables dans le XML de Google Chrome antérieur à la version 116.0.5845.96 permettait à un attaquant distant de contourner les restrictions d'accès aux fichiers via une page HTML spécialement conçue.
$ wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
$ unzip chrome-linux64.zip
$ ./chrome-linux64/chrome --no-sandbox
$ chmod +x start_server.sh
$ ./start_server.sh
accédez au fichier d.svg dans Chrome en naviguant vers localhost sur le port 8888
http://127.0.0.1:8888/d.svg