
Reproduz a CVE-2023-4357 no Google Chrome para demonstrar a bypass de acesso a arquivos baseada em XML/XSLT, com análise e prova de conceito para fins educacionais.
Este projeto é um trabalho final para uma disciplina de Segurança de Redes.
O projeto aborda a CVE-2023-4357, uma vulnerabilidade que afeta versões do Google Chrome anteriores à 116.0.5845.96. A vulnerabilidade está relacionada ao tratamento de XML/XSLT e pode permitir que um documento malicioso contorne as restrições de acesso a arquivos pretendidas.
Reproduzi a vulnerabilidade em uma máquina virtual usando uma versão mais antiga do Google Chrome e analisei como o documento XML aciona o comportamento vulnerável.
O arquivo XML/SVG fornecido é usado para reproduzir a vulnerabilidade e demonstrar o acesso não autorizado a /etc/passwd.