
[漏洞复现] 全球首款单文件利用 CVE-2023-4357 Chrome XXE 漏洞 EXP, 实现对访客者本地文件窃取. Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors.
| Nome do arquivo | Descrição | Cenário de exploração | Por que a exploração pode ser feita com um único arquivo/payload? |
|---|---|---|---|
| d.svg | Exploração de arquivo único, sem necessidade de outros arquivos | 1. Quando XSS é possível, aninhe um link SVG em um iframe. 2. Ao clicar em um botão, abra uma nova janela com a imagem SVG. | Auto-inclusão. A primeira declaração de entidade referenciando uma entidade externa é bloqueada, então a ideia é incluir a si mesmo como um documento XML externo e, em seguida, fazer uma segunda declaração de entidade referenciando a entidade externa, exigindo que os formatos das duas referências sejam compatíveis entre si sem erros, para contornar o bloqueio e ler arquivos locais. |
| xss.html | Exploração de payload único, sem necessidade de outros arquivos | Quando XSS é possível e você não quer enviar um arquivo SVG em nenhum site, copie o conteúdo de xss.html como payload. | elemento object, data:image/svg+xml;base64, data:text/xsl;base64 |
Competição de Segurança da Informação TPCTF 2023 (competição organizada conjuntamente por TP-Link, 清华大学, 北京大学).Xssbot e Xssbot but not Internet//You can send p.innerHTML by POST.: cn-sec, xmcve, jbnrz| Informação | Conteúdo |
|---|---|
| Nome da vulnerabilidade | Chromium XXE |
| ID da vulnerabilidade | CVE-2023-4357 |
| Nível de risco | Alto |
| Ambiente do visitante | Captura de tela |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + WeChat para Mac
Baixar e executar o WeChat para Mac
Iniciar servidor web
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
| Tipo de vulnerabilidade | XXE |
| Dificuldade de exploração | Baixa |
| MacOS + WeChat para Mac | ![]() |