
[Riproduzione della vulnerabilità] Il primo EXP monofile al mondo che sfrutta la vulnerabilità XXE CVE-2023-4357 di Chrome, consentendo di sottrarre i file locali dei visitatori. EXP della vulnerabilità XXE di Chrome, che consente agli attaccanti di ottenere i file locali dei visitatori.
| Nome file | Descrizione | Scenario di utilizzo | Perché è possibile sfruttare la vulnerabilità con un singolo file/payload? |
|---|
| d.svg | Sfruttamento a file singolo, senza dipendere da altri file | 1. In caso di XSS, annidare il collegamento SVG in un iframe. 2. Al clic su un pulsante, aprire l'immagine SVG in una nuova finestra. | Auto-inclusione. La prima dichiarazione di entità che fa riferimento a un'entità esterna viene bloccata, quindi si è pensato di auto-includere il file stesso come documento XML esterno e poi effettuare una seconda dichiarazione di entità che fa riferimento a un'entità esterna, richiedendo che i due riferimenti siano reciprocamente compatibili senza generare errori: in questo modo si bypassa il blocco e si leggono i file locali. |
| xss.html | Sfruttamento a payload singolo, senza dipendere da altri file | Quando è possibile sfruttare XSS e non si vuole caricare il file SVG su alcun sito, copiare il contenuto di xss.html come payload. | Elemento object, data:image/svg+xml;base64, data:text/xsl;base64 |
TP-Link, Università Tsinghua e Università di Pechino).Xssbot e Xssbot but not Internet//You can send p.innerHTML by POST.: cn-sec, xmcve, jbnrz| Informazione | Contenuto |
|---|---|
| Nome vulnerabilità | Chromium XXE |
| Identificativo vulnerabilità | CVE-2023-4357 |
| Livello di rischio | Alto |
| Tipo di vulnerabilità | XXE |
| Difficoltà di sfruttamento | Bassa |
| Ambiente del visitatore | Screenshot |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
| MacOS + WeChat per Mac | ![]() |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + 微信Mac版
Scaricare ed eseguire WeChat per Mac
Avviare il servizio Web
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg