
Preuve de concept pour CVE-2022-3656, une vulnérabilité Chrome/Chromium permettant le vol de fichiers sensibles comme les portefeuilles cryptés et les informations d'identification cloud via une page web malveillante.
Imperva Red Team a récemment révélé une vulnérabilité appelée CVE-2022-3656 qui affecte plus de 2,5 milliards d'utilisateurs de Google Chrome et des navigateurs basés sur Chromium.
Cette vulnérabilité permet le vol de fichiers sensibles, tels que les portefeuilles cryptés et les identifiants de fournisseurs cloud.
Spécification de la vulnérabilité :
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
Instructions d'utilisation :
Téléchargez le fichier poc.zip et décompressez-le
Accédez à "fancy-poc" et servez le fichier (python3 -m http.server)
Ouvrez http://localhost:8000 et suivez les instructions du PoC