
Riproduce la CVE-2023-4357 in Google Chrome per dimostrare il bypass dell'accesso ai file basato su XML/XSLT, con analisi e proof-of-concept a scopo educativo.
Questo progetto è un progetto finale per un corso di Sicurezza di Rete.
Il progetto si concentra su CVE-2023-4357, una vulnerabilità che interessa le versioni di Google Chrome precedenti alla 116.0.5845.96. La vulnerabilità è legata alla gestione di XML/XSLT e può consentire a un documento dannoso di aggirare le restrizioni previste sull'accesso ai file.
Ho riprodotto la vulnerabilità in una macchina virtuale utilizzando una versione precedente di Google Chrome e ho analizzato come il documento XML innesca il comportamento vulnerabile.
Il file XML/SVG fornito viene utilizzato per riprodurre la vulnerabilità e dimostrare l'accesso non autorizzato a /etc/passwd.