
[Reproduction de vulnérabilité] Premier EXP mono-fichier au monde exploitant la vulnérabilité XXE de Chrome CVE-2023-4357, permettant de dérober les fichiers locaux des visiteurs. EXP de vulnérabilité XXE de Chrome, permettant aux attaquants d'obtenir les fichiers locaux des visiteurs.
| Nom du fichier | Description | Scénario d'exploitation | Pourquoi l'exploitation est-elle possible en un seul fichier / un seul payload ? |
|---|
| d.svg | Exploitation en un seul fichier, sans dépendre d'autres fichiers | 1. Lorsqu'un XSS est possible, imbriquer le lien SVG dans une iframe. 2. Lors d'un clic sur un bouton, ouvrir l'image SVG dans une nouvelle fenêtre. | Auto-inclusion. La première déclaration d'entité référençant une entité externe est bloquée. L'idée est alors de s'auto-inclure en utilisant le fichier lui-même comme document XML externe, puis d'effectuer une seconde déclaration d'entité référençant une entité externe, en veillant à ce que les formats des deux références soient mutuellement compatibles et ne génèrent aucune erreur, afin de contourner le blocage et de lire les fichiers locaux. |
| xss.html | Exploitation en un seul payload, sans dépendre d'autres fichiers | Lorsqu'un XSS est possible et que l'on ne souhaite téléverser aucun fichier SVG sur un site web, copier le contenu de xss.html comme payload. | Élément object, data:image/svg+xml;base64, data:text/xsl;base64 |
TPCTF 2023 Compétition de sécurité de l'information (compétition co-organisée par TP-Link, Tsinghua et Pékin).Xssbot et Xssbot but not Internet//You can send p.innerHTML by POST. : cn-sec, xmcve, jbnrz| Informations | Contenu |
|---|---|
| Nom de la vulnérabilité | Chromium XXE |
| Identifiant CVE | CVE-2023-4357 |
| Niveau de risque | Élevé |
| Type de vulnérabilité | XXE |
| Difficulté d'exploitation | Faible |
| Environnement du visiteur | Capture d'écran |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
| MacOS + WeChat pour Mac | ![]() |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + 微信Mac版
Télécharger et exécuter WeChat pour Mac
Démarrer le service Web
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg