Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4357-Chrome-XXE — [Riproduzione della vulnerabilità] Il primo EXP monofile al mondo che sfrutta la vulnerabilità XXE CVE-2023-4357 di Chrome, consentendo di sottrarre i file locali dei visitatori. EXP della vulnerabilità XXE di Chrome, che consente agli attaccanti di ottenere i file locali dei visitatori. | Kitploit
Strumenti/GitHubGitHub/xcanwin/cve-2023-4357-chrome-xxe
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneRisorse Curate
GitHubxcanwin/cve-2023-4357-chrome-xxe

CVE-2023-4357-Chrome-XXE

Vedi Repository
2303731 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

[Riproduzione della vulnerabilità] Il primo EXP monofile al mondo che sfrutta la vulnerabilità XXE CVE-2023-4357 di Chrome, consentendo di sottrarre i file locali dei visitatori. EXP della vulnerabilità XXE di Chrome, che consente agli attaccanti di ottenere i file locali dei visitatori.

Condividi

Introduzione allo strumento

  • Il primo EXP a file singolo al mondo che sfrutta la vulnerabilità CVE-2023-4357 Chrome XXE, consentendo di rubare i file locali dei visitatori.
  • Il primo EXP a file singolo al mondo che sfrutta la vulnerabilità CVE-2023-4357 Chrome XXE, consentendo agli attaccanti di ottenere i file locali dei visitatori.
Nome fileDescrizioneScenario di utilizzoPerché è possibile sfruttare la vulnerabilità con un singolo file/payload?
d.svgSfruttamento a file singolo, senza dipendere da altri file1. In caso di XSS, annidare il collegamento SVG in un iframe.
2. Al clic su un pulsante, aprire l'immagine SVG in una nuova finestra.
Auto-inclusione. La prima dichiarazione di entità che fa riferimento a un'entità esterna viene bloccata, quindi si è pensato di auto-includere il file stesso come documento XML esterno e poi effettuare una seconda dichiarazione di entità che fa riferimento a un'entità esterna, richiedendo che i due riferimenti siano reciprocamente compatibili senza generare errori: in questo modo si bypassa il blocco e si leggono i file locali.
xss.htmlSfruttamento a payload singolo, senza dipendere da altri fileQuando è possibile sfruttare XSS e non si vuole caricare il file SVG su alcun sito, copiare il contenuto di xss.html come payload.Elemento object, data:image/svg+xml;base64, data:text/xsl;base64

Condivisioni interessanti

  • Questo EXP a file singolo è stato utilizzato come fonte di ispirazione per la creazione delle sfide della Competizione di sicurezza informatica TPCTF 2023 (competizione organizzata congiuntamente da TP-Link, Università Tsinghua e Università di Pechino).
  • Sfide: Xssbot e Xssbot but not Internet
  • I concorrenti più brillanti hanno notato il mio commento //You can send p.innerHTML by POST.: cn-sec, xmcve, jbnrz
  • Contribuire con risorse di apprendimento interessanti ai nuovi arrivati nella sicurezza informatica è uno dei motivi d'essere di questo progetto open source

Panoramica della vulnerabilità

InformazioneContenuto
Nome vulnerabilitàChromium XXE
Identificativo vulnerabilitàCVE-2023-4357
Livello di rischioAlto
Tipo di vulnerabilitàXXE
Difficoltà di sfruttamentoBassa

Descrizione della vulnerabilità

  • La causa principale della vulnerabilità risiede in libxslt. Per impostazione predefinita, Chromium verifica rigorosamente che l'URL dell'entità esterna referenziata dalla dichiarazione di entità di un documento XML non sia cross-origin; tuttavia, se Chromium analizza prima il documento come foglio di stile XSL e poi chiama document() per includere un documento XML esterno, in questo caso Chromium non esegue la verifica cross-origin sull'URL del documento XML esterno, causando la divulgazione dei file locali del visitatore.

Versioni interessate

  • Chrome versioni < 116.0.5845.96
  • Chromium versioni < 116.0.5845.96
  • Electron versioni < 26.1.0
  • WeChat per Mac versioni < 3.8.5.17

Screenshot della riproduzione

Ambiente del visitatoreScreenshot
Linux + Chromium
Windows + Chromium
MacOS + WeChat per Mac

Riproduzione 1

  1. Ambiente del visitatore:
root@kitploit:~
Linux + Chromium
  1. Scaricare ed eseguire Chrome
root@kitploit:~
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
  1. Avviare il servizio Web
root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Accedere tramite il browser
root@kitploit:~
http://127.0.0.1:8888/d.svg

Riproduzione 2

  1. Ambiente del visitatore:
root@kitploit:~
Windows + Chromium
  1. Scaricare ed eseguire Chrome
root@kitploit:~
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip

./chrome-win64/chrome --no-sandbox
  1. Avviare il servizio Web
root@kitploit:~
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main

python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Accedere tramite il browser
root@kitploit:~
http://127.0.0.1:8888/d.svg

Riproduzione 3

  1. Ambiente del visitatore:
root@kitploit:~
MacOS + 微信Mac版
  1. Scaricare ed eseguire WeChat per Mac

  2. Avviare il servizio Web

root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Inviare il collegamento all'assistente di trasferimento file e aprirlo
root@kitploit:~
http://127.0.0.1:8888/d.svg
Scarica lo strumento