
Reproduit la CVE-2023-4357 dans Google Chrome pour démontrer le contournement d'accès aux fichiers basé sur XML/XSLT, avec analyse et preuve de concept à des fins éducatives.
Ce projet est un projet de fin d'études pour un cours de Sécurité Réseau.
Le projet se concentre sur la CVE-2023-4357, une vulnérabilité affectant les versions de Google Chrome antérieures à 116.0.5845.96. La vulnérabilité est liée au traitement du XML/XSLT et peut permettre à un document malveillant de contourner les restrictions d'accès aux fichiers prévues.
J'ai reproduit la vulnérabilité dans une machine virtuelle en utilisant une version plus ancienne de Google Chrome et j'ai analysé comment le document XML déclenche le comportement vulnérable.
Le fichier XML/SVG fourni est utilisé pour reproduire la vulnérabilité et démontrer un accès non autorisé à /etc/passwd.