
このプロジェクトは、ネットワークセキュリティコースの最終プロジェクトです。
このプロジェクトは、Google Chrome 116.0.5845.96 より前のバージョンに影響する脆弱性 CVE-2023-4357 に焦点を当てています。この脆弱性は XML/XSLT の処理に関連しており、悪意のあるドキュメントが意図されたファイルアクセス制限を回避できる可能性があります。
私は仮想マシン上で古いバージョンの Google Chrome を使用してこの脆弱性を再現し、XML ドキュメントがどのように脆弱な動作を引き起こすかを分析しました。
提供された XML/SVG ファイルは、この脆弱性を再現し、/etc/passwd への不正アクセスを実証するために使用されます。