
[भेद्यता पुनरुत्पादन] CVE-2023-4357 Chrome XXE भेद्यता का शोषण करने वाला दुनिया का पहला सिंगल-फ़ाइल EXP, जो विज़िटरों की स्थानीय फ़ाइलें चुरा लेता है। Chrome XXE भेद्यता EXP, जो हमलावरों को विज़िटरों की स्थानीय फ़ाइलें प्राप्त करने की अनुमति देता है।
| फ़ाइल नाम | विवरण | उपयोग परिदृश्य | एकल-फ़ाइल/एकल-payload से भेद्यता का शोषण क्यों संभव है? |
|---|
| d.svg | एकल-फ़ाइल शोषण, किसी अन्य फ़ाइल पर निर्भर नहीं | 1. XSS संभव होने पर, iframe में svg लिंक नेस्ट करें। 2. बटन पर क्लिक करने पर, svg छवि नई विंडो में खोलें। | आत्म-समाहित। पहली एंटिटी घोषणा में बाहरी एंटिटी का संदर्भ अवरुद्ध हो जाता है, इसलिए स्वयं को बाहरी XML दस्तावेज़ के रूप में शामिल करने के बाद, दूसरी एंटिटी घोषणा में बाहरी एंटिटी का संदर्भ लिया जाता है, और दोनों संदर्भों के प्रारूप को परस्पर संगत होना आवश्यक है, जिससे अवरोधन को बायपास कर स्थानीय फ़ाइलें पढ़ी जा सकें। |
| xss.html | एकल-payload शोषण, किसी अन्य फ़ाइल पर निर्भर नहीं | जब XSS संभव हो और किसी भी वेबसाइट पर svg फ़ाइल अपलोड नहीं करना चाहते हों, तो xss.html की सामग्री को payload के रूप में कॉपी करें। | object तत्व, data:image/svg+xml;base64, data:text/xsl;base64 |
TPCTF 2023 सूचना सुरक्षा प्रतियोगिता के लिए प्रश्न निर्माण के स्रोत के रूप में उपयोग किया गया था (प्रतियोगिता TP-Link, त्सिंगुआ विश्वविद्यालय, पेकिंग विश्वविद्यालय द्वारा संयुक्त रूप से आयोजित की गई थी)।Xssbot और Xssbot but not Internet//You can send p.innerHTML by POST. को देखा: cn-sec, xmcve, jbnrz| जानकारी | सामग्री |
|---|---|
| भेद्यता का नाम | Chromium XXE |
| भेद्यता संख्या | CVE-2023-4357 |
| जोखिम स्तर | उच्च जोखिम |
| भेद्यता प्रकार | XXE |
| शोषण कठिनाई | निम्न |
| आगंतुक वातावरण | स्क्रीनशॉट |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
| MacOS + वीचैट Mac संस्करण | ![]() |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + वीचैट Mac संस्करण
वीचैट Mac संस्करण डाउनलोड और चलाएं
वेब सेवा प्रारंभ करें
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg