
Google Chrome의 CVE-2023-4357을 재현하여 XML/XSLT 기반 파일 접근 우회를 시연하며, 교육 목적의 분석 및 개념 증명을 제공합니다.
이 프로젝트는 네트워크 보안 강좌의 기말 프로젝트입니다.
이 프로젝트는 116.0.5845.96 이전 버전의 Google Chrome에 영향을 미치는 취약점인 CVE-2023-4357에 초점을 맞춥니다. 이 취약점은 XML/XSLT 처리와 관련이 있으며, 악성 문서가 의도된 파일 접근 제한을 우회할 수 있게 합니다.
가상 머신에서 이전 버전의 Google Chrome을 사용하여 취약점을 재현하고, XML 문서가 취약한 동작을 어떻게 트리거하는지 분석했습니다.
제공된 XML/SVG 파일은 취약점을 재현하고 /etc/passwd에 대한 무단 접근을 시연하는 데 사용됩니다.