उपकरण परिचय
- CVE-2023-4357 Chrome XXE भेद्यता का शोषण करने वाला दुनिया का पहला एकल-फ़ाइल EXP, जो आगंतुकों की स्थानीय फ़ाइलों को चुराने में सक्षम है।
- The world's first single file exploits the CVE-2023-4357 Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors.
| फ़ाइल नाम | विवरण | उपयोग परिदृश्य | एकल-फ़ाइल/एकल-payload से भेद्यता का शोषण क्यों संभव है? |
|---|
| d.svg | एकल-फ़ाइल शोषण, किसी अन्य फ़ाइल पर निर्भर नहीं | 1. XSS संभव होने पर, iframe में svg लिंक नेस्ट करें। 2. बटन पर क्लिक करने पर, svg छवि नई विंडो में खोलें। | आत्म-समाहित। पहली एंटिटी घोषणा में बाहरी एंटिटी का संदर्भ अवरुद्ध हो जाता है, इसलिए स्वयं को बाहरी XML दस्तावेज़ के रूप में शामिल करने के बाद, दूसरी एंटिटी घोषणा में बाहरी एंटिटी का संदर्भ लिया जाता है, और दोनों संदर्भों के प्रारूप को परस्पर संगत होना आवश्यक है, जिससे अवरोधन को बायपास कर स्थानीय फ़ाइलें पढ़ी जा सकें। |
| xss.html | एकल-payload शोषण, किसी अन्य फ़ाइल पर निर्भर नहीं | जब XSS संभव हो और किसी भी वेबसाइट पर svg फ़ाइल अपलोड नहीं करना चाहते हों, तो xss.html की सामग्री को payload के रूप में कॉपी करें। | object तत्व, data:image/svg+xml;base64, data:text/xsl;base64 |
रोचक साझाकरण
- यह एकल-फ़ाइल EXP
TPCTF 2023 सूचना सुरक्षा प्रतियोगिता के लिए प्रश्न निर्माण के स्रोत के रूप में उपयोग किया गया था (प्रतियोगिता TP-Link, त्सिंगुआ विश्वविद्यालय, पेकिंग विश्वविद्यालय द्वारा संयुक्त रूप से आयोजित की गई थी)।
- विषय:
Xssbot और Xssbot but not Internet
- बुद्धिमान प्रतियोगियों ने मेरे द्वारा नोट किए गए
//You can send p.innerHTML by POST. को देखा: cn-sec, xmcve, jbnrz
- सूचना सुरक्षा में नए लोगों के लिए रोचक शिक्षण संसाधन प्रदान करना इस ओपन-सोर्स प्रोजेक्ट के अस्तित्व का एक अर्थ है।
भेद्यता परिचय
| जानकारी | सामग्री |
|---|
| भेद्यता का नाम | Chromium XXE |
| भेद्यता संख्या | CVE-2023-4357 |
| जोखिम स्तर | उच्च जोखिम |
| भेद्यता प्रकार |
भेद्यता विवरण
- भेद्यता का मूल कारण libxslt में है। डिफ़ॉल्ट रूप से, Chromium XML दस्तावेज़ों की एंटिटी घोषणाओं द्वारा संदर्भित बाहरी एंटिटी URL के क्रॉस-डोमेन होने की कड़ी जाँच करता है। हालांकि, यदि Chromium पहले XSL स्टाइलशीट के रूप में पार्स करता है, फिर बाहरी XML दस्तावेज़ को शामिल करने के लिए document() को कॉल करता है, तो Chromium इस बाहरी XML दस्तावेज़ URL की क्रॉस-डोमेन जाँच नहीं करता है, जिससे आगंतुक की स्थानीय फ़ाइलें लीक हो जाती हैं।
प्रभावित संस्करण
पुनरुत्पादन स्क्रीनशॉट
| आगंतुक वातावरण | स्क्रीनशॉट |
|---|
| Linux + Chromium |  |
| Windows + Chromium |  |
| MacOS + वीचैट Mac संस्करण |
पुनरुत्पादन 1
- आगंतुक वातावरण:
- Chrome डाउनलोड और चलाएं
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
- वेब सेवा प्रारंभ करें
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
- ब्राउज़र से एक्सेस करें
http://127.0.0.1:8888/d.svg
पुनरुत्पादन 2
- आगंतुक वातावरण:
- Chrome डाउनलोड और चलाएं
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
- वेब सेवा प्रारंभ करें
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
- ब्राउज़र से एक्सेस करें
http://127.0.0.1:8888/d.svg
पुनरुत्पादन 3
- आगंतुक वातावरण:
MacOS + वीचैट Mac संस्करण
-
वीचैट Mac संस्करण डाउनलोड और चलाएं
-
वेब सेवा प्रारंभ करें
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
- फ़ाइल ट्रांसफ़र असिस्टेंट को भेजें और एक्सेस करें
http://127.0.0.1:8888/d.svg