Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4357-Chrome-XXE — [CVE-2023-4357 Chrome XXE 脆弱性の再現] 世界初の単一ファイル悪用 EXP。訪問者のローカルファイル窃取を実現する Chrome XXE 脆弱性 EXP、攻撃者が訪問者のローカルファイルを取得することを可能にします。 | Kitploit
ツール/GitHubGitHub/xcanwin/cve-2023-4357-chrome-xxe
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育厳選リソース
GitHubxcanwin/cve-2023-4357-chrome-xxe

CVE-2023-4357-Chrome-XXE

[CVE-2023-4357 Chrome XXE 脆弱性の再現] 世界初の単一ファイル悪用 EXP。訪問者のローカルファイル窃取を実現する Chrome XXE 脆弱性 EXP、攻撃者が訪問者のローカルファイルを取得することを可能にします。

リポジトリを見る
230371年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ツール概要

  • 世界初の単一ファイルでCVE-2023-4357 Chrome XXE脆弱性を利用するEXP。訪問者のローカルファイルを窃取可能。
  • 世界初の単一ファイルでCVE-2023-4357 Chrome XXE脆弱性を利用するEXP。攻撃者が訪問者のローカルファイルを取得可能。
ファイル名説明利用シナリオなぜ単一ファイル/単一ペイロードで脆弱性を利用できるのか?
d.svg単一ファイル利用、他のファイルに依存しない1. XSSが可能な場合、iframe内にsvgリンクをネスト。
2. ボタンをクリックすると、svg画像の新しいウィンドウがポップアップ。
自己完結型。最初のエンティティ宣言で外部エンティティを参照するとブロックされる。そこで、自身を外部XML文書として自己包含し、その後再度エンティティ宣言で外部エンティティを参照する。その際、2回の参照の形式が互いに互換性がありエラーにならないようにすることで、ブロックを回避しローカルファイルを読み取る。
xss.html単一ペイロード利用、他のファイルに依存しないXSSが可能で、どのサイトにもsvgファイルをアップロードしたくない場合、xss.htmlの内容をペイロードとしてコピー。object要素、data:image/svg+xml;base64、data:text/xsl;base64

興味深い共有

  • この単一ファイルEXPは、TPCTF 2023 情報セキュリティコンテストの出題アイデアのソースとして使用されました(コンテストはTP-Link、清華大学、北京大学の共同開催)。
  • 問題:Xssbot および Xssbot but not Internet
  • 賢い参加者は私が注釈した//You can send p.innerHTML by POST.に気づきました:cn-sec、xmcve、jbnrz
  • 情報セキュリティの初心者に面白い学習リソースを提供できることが、このオープンソースプロジェクトの存在意義の一つです

脆弱性概要

情報内容
脆弱性名Chromium XXE
脆弱性番号CVE-2023-4357
リスクレベル高
脆弱性タイプXXE
利用難易度低

脆弱性の説明

  • 脆弱性の根本はlibxsltにあります。デフォルトでは、ChromiumはXML文書のエンティティ宣言で参照される外部エンティティURLがクロスドメインかどうかを厳密に検証します。しかし、Chromiumが最初にXSLスタイルシートとして解析し、次にdocument()を呼び出して外部XML文書を含める場合、Chromiumはこの外部XML文書URLのクロスドメイン検証を行わず、訪問者のローカルファイルが漏洩します。

影響を受けるバージョン

  • Chrome バージョン < 116.0.5845.96
  • Chromium バージョン < 116.0.5845.96
  • Electron バージョン < 26.1.0
  • 微信Mac版 バージョン < 3.8.5.17

再現スクリーンショット

訪問者環境スクリーンショット
Linux + Chromium
Windows + Chromium
MacOS + 微信Mac版

再現1

  1. 訪問者環境:
root@kitploit:~
Linux + Chromium
  1. Chromeをダウンロードして実行
root@kitploit:~
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
  1. Webサーバーを起動
root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. ブラウザでアクセス
root@kitploit:~
http://127.0.0.1:8888/d.svg

再現2

  1. 訪問者環境:
root@kitploit:~
Windows + Chromium
  1. Chromeをダウンロードして実行
root@kitploit:~
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip

./chrome-win64/chrome --no-sandbox
  1. Webサーバーを起動
root@kitploit:~
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main

python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. ブラウザでアクセス
root@kitploit:~
http://127.0.0.1:8888/d.svg

再現3

  1. 訪問者環境:
root@kitploit:~
MacOS + 微信Mac版
  1. 微信Mac版をダウンロードして実行

  2. Webサーバーを起動

root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. ファイル転送アシスタントに送信してアクセス
root@kitploit:~
http://127.0.0.1:8888/d.svg
ツールをダウンロード