
Prova de conceito de exploit para CVE-2022-3656, uma vulnerabilidade no Chrome/Chromium que permite o roubo de arquivos sensíveis, como carteiras criptografadas e credenciais de nuvem, por meio de uma página da web maliciosa.
Imperva Red Team revelou recentemente uma vulnerabilidade chamada CVE-2022-3656 que afeta mais de 2,5 bilhões de usuários do Google Chrome e de navegadores baseados em Chromium.
Essa vulnerabilidade permite o roubo de arquivos confidenciais, como carteiras criptografadas e credenciais de provedores de nuvem.
Especificação da vulnerabilidade:
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
Instruções de uso:
Baixe o arquivo poc.zip e descompacte-o
Navegue até "fancy-poc" e sirva o arquivo (python3 -m http.server)
Abra http://localhost:8000 e siga as instruções do PoC