
Proof-of-concept exploit per CVE-2022-3656, una vulnerabilità di Chrome/Chromium che consente il furto di file sensibili come portafogli crittografati e credenziali cloud tramite una pagina web dannosa.
Il Red Team di Imperva ha recentemente rivelato una vulnerabilità chiamata CVE-2022-3656 che colpisce più di 2,5 miliardi di utenti di Google Chrome e dei browser basati su Chromium.
Questa vulnerabilità consente il furto di file sensibili, come portafogli crittografati e credenziali di provider cloud.
Specifica della vulnerabilità:
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
Istruzioni per l'uso:
Scarica il file poc.zip e decomprimilo
Vai nella cartella "fancy-poc" e servi il file (python3 -m http.server)
Apri http://localhost:8000 e segui le istruzioni del PoC