Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4357-Exploitation — ネットワークセキュリティプロジェクト | Kitploit
ツール/GitHubGitHub/lon5948/cve-2023-4357-exploitation
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHublon5948/cve-2023-4357-exploitation

CVE-2023-4357-Exploitation

ネットワークセキュリティプロジェクト

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4357-Exploitation

ネットワークセキュリティプロジェクト

説明

Google Chrome 116.0.5845.96 より前のバージョンにおいて、XML 内の信頼できない入力の検証が不十分であったため、リモートの攻撃者が細工した HTML ページを介してファイルアクセス制限を回避できる可能性がありました。

再現手順

環境のセットアップ

  • Linux に Chrome をダウンロード
root@kitploit:~
$ wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip

$ unzip chrome-linux64.zip
  • 実行
root@kitploit:~
$ ./chrome-linux64/chrome --no-sandbox

Web サーバーの起動

  • 脆弱性を悪用するための SVG ファイルを用意する
  • HTTP サーバーを起動するための bash スクリプトを用意する
  • スクリプトを実行する
root@kitploit:~
$ chmod +x start_server.sh

$ ./start_server.sh

ブラウザにアクセス

ポート 8888 の localhost に移動して Chrome で d.svg ファイルにアクセスします

root@kitploit:~
http://127.0.0.1:8888/d.svg

参考資料

  • リンク
ツールをダウンロード