
[취약점 재현] 세계 최초의 단일 파일 CVE-2023-4357 Chrome XXE 취약점 EXP로, 방문자의 로컬 파일 탈취를 실현. Chrome XXE 취약점 EXP로, 공격자가 방문자의 로컬 파일을 획득할 수 있음.
| 파일명 | 설명 | 이용 시나리오 | 단일 파일/단일 페이로드로 취약점을 이용할 수 있는 이유 |
|---|---|---|---|
| d.svg | 단일 파일로 이용, 다른 파일에 의존하지 않음 | 1. XSS가 가능할 때 iframe에 svg 링크를 중첩합니다. 2. 버튼 클릭 시 svg 이미지 새 창을 엽니다. | 자체 포함. 첫 번째 엔터티 선언에서 외부 엔터티를 참조하는 것이 차단되므로, 자신을 외부 XML 문서로 포함시킨 후 두 번째 엔터티 선언에서 외부 엔터티를 참조하도록 하여, 두 참조 형식이 서로 호환되어 오류가 발생하지 않으면 차단을 우회하여 로컬 파일을 읽을 수 있습니다. |
| xss.html | 단일 페이로드로 이용, 다른 파일에 의존하지 않음 | XSS가 가능하고 어떤 웹사이트에도 svg 파일을 업로드하고 싶지 않을 때, xss.html의 내용을 페이로드로 복사합니다. | object 요소, data:image/svg+xml;base64, data:text/xsl;base64 |
TPCTF 2023 정보 보안 대회의 출제 아이디어로 사용되었습니다 (대회는 TP-Link, 칭화대학교, 베이징대학교가 공동 주최).Xssbot 및 Xssbot but not Internet//You can send p.innerHTML by POST. 주석을 발견했습니다: cn-sec, xmcve, jbnrz| 정보 | 내용 |
|---|---|
| 취약점 이름 | Chromium XXE |
| 취약점 번호 | CVE-2023-4357 |
| 위험 등급 | 높음 |
| 취약점 유형 | XXE |
| 이용 난이도 | 낮음 |
| 방문자 환경 | 스크린샷 |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
| MacOS + Mac용 위챗 |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + Mac용 위챗
Mac용 위챗 다운로드 및 실행
웹 서비스 시작
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
