Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4357-Exploitation — CVE-2023-4357 Chrome XXE भेद्यता के लिए पुनरुत्पादन वातावरण जिसमें SVG-आधारित फ़ाइल एक्सेस बाईपास शोषण और चरण-दर-चरण सेटअप निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/lon5948/cve-2023-4357-exploitation
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHublon5948/cve-2023-4357-exploitation

CVE-2023-4357-Exploitation

CVE-2023-4357 Chrome XXE भेद्यता के लिए पुनरुत्पादन वातावरण जिसमें SVG-आधारित फ़ाइल एक्सेस बाईपास शोषण और चरण-दर-चरण सेटअप निर्देश शामिल हैं।

रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4357-शोषण

नेटवर्क सुरक्षा परियोजना

विवरण

Google Chrome के 116.0.5845.96 से पहले के संस्करणों में XML में अविश्वसनीय इनपुट का अपर्याप्त सत्यापन एक दूरस्थ हमलावर को एक क्राफ्टेड HTML पेज के माध्यम से फ़ाइल एक्सेस प्रतिबंधों को बायपास करने की अनुमति देता था।

पुनरुत्पादन

वातावरण सेट करें

  • Linux पर Chrome डाउनलोड करें
root@kitploit:~
$ wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip

$ unzip chrome-linux64.zip
  • निष्पादित करें
root@kitploit:~
$ ./chrome-linux64/chrome --no-sandbox

वेब सर्वर प्रारंभ करें

  • भेद्यता का शोषण करने के लिए एक SVG फ़ाइल तैयार करें
  • http सर्वर शुरू करने के लिए एक bash स्क्रिप्ट तैयार करें
  • स्क्रिप्ट निष्पादित करें
root@kitploit:~
$ chmod +x start_server.sh

$ ./start_server.sh

ब्राउज़र तक पहुँचें

पोर्ट 8888 पर localhost पर जाकर Chrome में d.svg फ़ाइल तक पहुँचें

root@kitploit:~
http://127.0.0.1:8888/d.svg

संदर्भ

  • लिंक
टूल डाउनलोड करें