Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-4357-Chrome-XXE — [취약점 재현] 세계 최초의 단일 파일 CVE-2023-4357 Chrome XXE 취약점 EXP로, 방문자의 로컬 파일 탈취를 실현. Chrome XXE 취약점 EXP로, 공격자가 방문자의 로컬 파일을 획득할 수 있음. | Kitploit
도구/GitHubGitHub/xcanwin/cve-2023-4357-chrome-xxe
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationCurated Resources
GitHubxcanwin/cve-2023-4357-chrome-xxe

CVE-2023-4357-Chrome-XXE

[취약점 재현] 세계 최초의 단일 파일 CVE-2023-4357 Chrome XXE 취약점 EXP로, 방문자의 로컬 파일 탈취를 실현. Chrome XXE 취약점 EXP로, 공격자가 방문자의 로컬 파일을 획득할 수 있음.

저장소 보기
230371년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

도구 소개

  • 최초의 단일 파일로 CVE-2023-4357 Chrome XXE 취약점을 이용한 EXP로, 방문자의 로컬 파일을 도용할 수 있습니다.
  • The world's first single file exploits the CVE-2023-4357 Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors.
파일명설명이용 시나리오단일 파일/단일 페이로드로 취약점을 이용할 수 있는 이유
d.svg단일 파일로 이용, 다른 파일에 의존하지 않음1. XSS가 가능할 때 iframe에 svg 링크를 중첩합니다.
2. 버튼 클릭 시 svg 이미지 새 창을 엽니다.
자체 포함. 첫 번째 엔터티 선언에서 외부 엔터티를 참조하는 것이 차단되므로, 자신을 외부 XML 문서로 포함시킨 후 두 번째 엔터티 선언에서 외부 엔터티를 참조하도록 하여, 두 참조 형식이 서로 호환되어 오류가 발생하지 않으면 차단을 우회하여 로컬 파일을 읽을 수 있습니다.
xss.html단일 페이로드로 이용, 다른 파일에 의존하지 않음XSS가 가능하고 어떤 웹사이트에도 svg 파일을 업로드하고 싶지 않을 때, xss.html의 내용을 페이로드로 복사합니다.object 요소, data:image/svg+xml;base64, data:text/xsl;base64

재미있는 공유

  • 이 단일 파일 EXP는 TPCTF 2023 정보 보안 대회의 출제 아이디어로 사용되었습니다 (대회는 TP-Link, 칭화대학교, 베이징대학교가 공동 주최).
  • 문제: Xssbot 및 Xssbot but not Internet
  • 똑똑한 참가자들은 제가 남긴 //You can send p.innerHTML by POST. 주석을 발견했습니다: cn-sec, xmcve, jbnrz
  • 보안 신입생들에게 유용한 학습 자료를 제공하는 것이 이 오픈소스 프로젝트의 존재 의의 중 하나입니다.

취약점 개요

정보내용
취약점 이름Chromium XXE
취약점 번호CVE-2023-4357
위험 등급높음
취약점 유형XXE
이용 난이도낮음

취약점 설명

  • 취약점의 근본 원인은 libxslt에 있습니다. 기본적으로 Chromium은 XML 문서의 엔터티 선언에서 참조하는 외부 엔터티 URL의 크로스 도메인 여부를 엄격히 검사합니다. 그러나 Chromium이 먼저 XSL 스타일시트로 구문 분석한 후 document()를 호출하여 외부 XML 문서를 포함하는 경우, 이 외부 XML 문서 URL에 대한 크로스 도메인 검사를 수행하지 않아 방문자의 로컬 파일이 유출됩니다.

영향을 받는 버전

  • Chrome 버전 < 116.0.5845.96
  • Chromium 버전 < 116.0.5845.96
  • Electron 버전 < 26.1.0
  • Mac용 위챗 버전 < 3.8.5.17

재현 스크린샷

방문자 환경스크린샷
Linux + Chromium
Windows + Chromium
MacOS + Mac용 위챗

재현 1

  1. 방문자 환경:
root@kitploit:~
Linux + Chromium
  1. Chrome 다운로드 및 실행
root@kitploit:~
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
  1. 웹 서비스 시작
root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. 브라우저에서 접속
root@kitploit:~
http://127.0.0.1:8888/d.svg

재현 2

  1. 방문자 환경:
root@kitploit:~
Windows + Chromium
  1. Chrome 다운로드 및 실행
root@kitploit:~
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip

./chrome-win64/chrome --no-sandbox
  1. 웹 서비스 시작
root@kitploit:~
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main

python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. 브라우저에서 접속
root@kitploit:~
http://127.0.0.1:8888/d.svg

재현 3

  1. 방문자 환경:
root@kitploit:~
MacOS + Mac용 위챗
  1. Mac용 위챗 다운로드 및 실행

  2. 웹 서비스 시작

root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. 파일 전송 도우미에 전송 후 접속
root@kitploit:~
http://127.0.0.1:8888/d.svg
도구 다운로드