Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NetSec-CVE-2023-4357 — # Google Chrome の CVE-2023-4357 を再現し、XML/XSLT ベースのファイルアクセスバイパスを実証するツール。教育目的の分析と概念実証(PoC)を提供します。 | Kitploit
ツール/GitHubGitHub/shihongsu/netsec-cve-2023-4357
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubshihongsu/netsec-cve-2023-4357

NetSec-CVE-2023-4357

# Google Chrome の CVE-2023-4357 を再現し、XML/XSLT ベースのファイルアクセスバイパスを実証するツール。教育目的の分析と概念実証(PoC)を提供します。

リポジトリを見る
113時間16分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ネットワークセキュリティプロジェクト — CVE-2023-4357

概要

このプロジェクトは、ネットワークセキュリティコースの最終プロジェクトです。

このプロジェクトは、Google Chrome 116.0.5845.96 より前のバージョンに影響する脆弱性 CVE-2023-4357 に焦点を当てています。この脆弱性は XML/XSLT の処理に関連しており、悪意のあるドキュメントが意図されたファイルアクセス制限を回避できる可能性があります。

再現

私は仮想マシン上で古いバージョンの Google Chrome を使用してこの脆弱性を再現し、XML ドキュメントがどのように脆弱な動作を引き起こすかを分析しました。

提供された XML/SVG ファイルは、この脆弱性を再現し、/etc/passwd への不正アクセスを実証するために使用されます。

環境

  • VirtualBox
  • Google Chrome 114.0.5735.90
  • Linux 仮想マシン
ツールをダウンロード