Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NetSec-CVE-2023-4357 — Reproduit la CVE-2023-4357 dans Google Chrome pour démontrer le contournement d'accès aux fichiers basé sur XML/XSLT, avec analyse et preuve de concept à des fins éducatives. | Kitploit
Outils/GitHubGitHub/shihongsu/netsec-cve-2023-4357
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubshihongsu/netsec-cve-2023-4357

NetSec-CVE-2023-4357

Reproduit la CVE-2023-4357 dans Google Chrome pour démontrer le contournement d'accès aux fichiers basé sur XML/XSLT, avec analyse et preuve de concept à des fins éducatives.

Voir le dépôt
1il y a 13h 16mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet de Sécurité Réseau — CVE-2023-4357

Aperçu

Ce projet est un projet de fin d'études pour un cours de Sécurité Réseau.

Le projet se concentre sur la CVE-2023-4357, une vulnérabilité affectant les versions de Google Chrome antérieures à 116.0.5845.96. La vulnérabilité est liée au traitement du XML/XSLT et peut permettre à un document malveillant de contourner les restrictions d'accès aux fichiers prévues.

Reproduction

J'ai reproduit la vulnérabilité dans une machine virtuelle en utilisant une version plus ancienne de Google Chrome et j'ai analysé comment le document XML déclenche le comportement vulnérable.

Le fichier XML/SVG fourni est utilisé pour reproduire la vulnérabilité et démontrer un accès non autorisé à /etc/passwd.

Environnement

  • VirtualBox
  • Google Chrome 114.0.5735.90
  • Machine virtuelle Linux
Télécharger l’outil