Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4357-Chrome-XXE — [Reproduction de vulnérabilité] Premier EXP mono-fichier au monde exploitant la vulnérabilité XXE de Chrome CVE-2023-4357, permettant de dérober les fichiers locaux des visiteurs. EXP de vulnérabilité XXE de Chrome, permettant aux attaquants d'obtenir les fichiers locaux des visiteurs. | Kitploit
Outils/GitHubGitHub/xcanwin/cve-2023-4357-chrome-xxe
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationRessources Organisées
GitHubxcanwin/cve-2023-4357-chrome-xxe

CVE-2023-4357-Chrome-XXE

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

23037il y a 1 anVérifié par Kitploit

[Reproduction de vulnérabilité] Premier EXP mono-fichier au monde exploitant la vulnérabilité XXE de Chrome CVE-2023-4357, permettant de dérober les fichiers locaux des visiteurs. EXP de vulnérabilité XXE de Chrome, permettant aux attaquants d'obtenir les fichiers locaux des visiteurs.

Partager

Présentation de l'outil

  • Le premier EXP au monde à exploiter la vulnérabilité CVE-2023-4357 Chrome XXE en un seul fichier, permettant de dérober les fichiers locaux des visiteurs.
  • Le tout premier EXP exploitant la vulnérabilité CVE-2023-4357 Chrome XXE en un seul fichier, permettant aux attaquants d'obtenir les fichiers locaux des visiteurs.
Nom du fichierDescriptionScénario d'exploitationPourquoi l'exploitation est-elle possible en un seul fichier / un seul payload ?
d.svgExploitation en un seul fichier, sans dépendre d'autres fichiers1. Lorsqu'un XSS est possible, imbriquer le lien SVG dans une iframe.
2. Lors d'un clic sur un bouton, ouvrir l'image SVG dans une nouvelle fenêtre.
Auto-inclusion. La première déclaration d'entité référençant une entité externe est bloquée. L'idée est alors de s'auto-inclure en utilisant le fichier lui-même comme document XML externe, puis d'effectuer une seconde déclaration d'entité référençant une entité externe, en veillant à ce que les formats des deux références soient mutuellement compatibles et ne génèrent aucune erreur, afin de contourner le blocage et de lire les fichiers locaux.
xss.htmlExploitation en un seul payload, sans dépendre d'autres fichiersLorsqu'un XSS est possible et que l'on ne souhaite téléverser aucun fichier SVG sur un site web, copier le contenu de xss.html comme payload.Élément object, data:image/svg+xml;base64, data:text/xsl;base64

Partages intéressants

  • Cet EXP en un seul fichier a servi de source d'inspiration pour la création des épreuves du TPCTF 2023 Compétition de sécurité de l'information (compétition co-organisée par TP-Link, Tsinghua et Pékin).
  • Challenges : Xssbot et Xssbot but not Internet
  • Des participants perspicaces ont remarqué mon commentaire //You can send p.innerHTML by POST. : cn-sec, xmcve, jbnrz
  • Pouvoir apporter des ressources d'apprentissage intéressantes aux débutants en sécurité de l'information est l'une des raisons d'être de ce projet open source.

Présentation de la vulnérabilité

InformationsContenu
Nom de la vulnérabilitéChromium XXE
Identifiant CVECVE-2023-4357
Niveau de risqueÉlevé

Description de la vulnérabilité

  • La cause racine de la vulnérabilité se trouve dans libxslt. Par défaut, Chromium vérifie strictement si l'URL de l'entité externe référencée par la déclaration d'entité d'un document XML est cross-origin. Cependant, si Chromium analyse d'abord le document comme une feuille de style XSL puis appelle document() pour inclure un document XML externe, Chromium n'effectue alors aucune validation cross-origin sur l'URL de ce document XML externe, ce qui entraîne la fuite des fichiers locaux du visiteur.

Versions affectées

  • Chrome version < 116.0.5845.96
  • Chromium version < 116.0.5845.96
  • Electron version < 26.1.0
  • WeChat pour Mac version < 3.8.5.17

Captures d'écran de reproduction

Environnement du visiteurCapture d'écran
Linux + Chromium
Windows + Chromium

Reproduction 1

  1. Environnement du visiteur :
root@kitploit:~
Linux + Chromium
  1. Télécharger et exécuter Chrome
root@kitploit:~
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
  1. Démarrer le service Web
root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Accéder via le navigateur
root@kitploit:~
http://127.0.0.1:8888/d.svg

Reproduction 2

  1. Environnement du visiteur :
root@kitploit:~
Windows + Chromium
  1. Télécharger et exécuter Chrome
root@kitploit:~
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip

./chrome-win64/chrome --no-sandbox
  1. Démarrer le service Web
root@kitploit:~
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main

python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Accéder via le navigateur
root@kitploit:~
http://127.0.0.1:8888/d.svg

Reproduction 3

  1. Environnement du visiteur :
root@kitploit:~
MacOS + 微信Mac版
  1. Télécharger et exécuter WeChat pour Mac

  2. Démarrer le service Web

root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Envoyer le lien à l'assistant de transfert de fichiers puis y accéder
root@kitploit:~
http://127.0.0.1:8888/d.svg
Télécharger l’outil
Type de vulnérabilitéXXE
Difficulté d'exploitationFaible
MacOS + WeChat pour Mac