
CVE-2022-3656 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Chrome/Chromium में एक कमजोरी है जो एक दुर्भावनापूर्ण वेबपेज के माध्यम से एन्क्रिप्टेड वॉलेट और क्लाउड क्रेडेंशियल्स जैसी संवेदनशील फाइलों की चोरी को सक्षम बनाती है।
Imperva Red Team ने हाल ही में CVE-2022-3656 नामक एक भेद्यता का खुलासा किया है जो Google Chrome और Chromium-आधारित ब्राउज़रों के 2.5 बिलियन से अधिक उपयोगकर्ताओं को प्रभावित करती है।
यह भेद्यता संवेदनशील फ़ाइलों, जैसे एन्क्रिप्टेड वॉलेट और क्लाउड प्रदाता क्रेडेंशियल्स की चोरी की अनुमति देती है।
भेद्यता विनिर्देश:
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
उपयोग हेतु निर्देश:
poc.zip फ़ाइल डाउनलोड करें और इसे डीकंप्रेस करें
'fancy-poc' पर जाएं और फ़ाइल प्रदान करें (python3 -m http.server)
http://localhost:8000 खोलें और PoC निर्देशों का पालन करें