Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4357-Exploitation — Среда воспроизведения для уязвимости CVE-2023-4357 Chrome XXE с эксплойтом обхода доступа к файлам на основе SVG и пошаговыми инструкциями по настройке. | Kitploit
Инструменты/GitHubGitHub/lon5948/cve-2023-4357-exploitation
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHublon5948/cve-2023-4357-exploitation

CVE-2023-4357-Exploitation

Среда воспроизведения для уязвимости CVE-2023-4357 Chrome XXE с эксплойтом обхода доступа к файлам на основе SVG и пошаговыми инструкциями по настройке.

Репозиторий
422 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация CVE-2023-4357

Проект по сетевой безопасности

Описание

Недостаточная проверка недоверенных входных данных в XML в Google Chrome до версии 116.0.5845.96 позволяла удалённому злоумышленнику обходить ограничения доступа к файлам с помощью специально созданной HTML-страницы.

Воспроизведение

Настройка окружения

  • Загрузите Chrome в Linux
root@kitploit:~
$ wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip

$ unzip chrome-linux64.zip
  • Запустите
root@kitploit:~
$ ./chrome-linux64/chrome --no-sandbox

Запуск веб-сервера

  • подготовьте SVG-файл для эксплуатации уязвимости
  • подготовьте bash-скрипт для запуска http-сервера
  • выполните скрипт
root@kitploit:~
$ chmod +x start_server.sh

$ ./start_server.sh

Доступ к браузеру

Откройте файл d.svg в Chrome, перейдя по адресу localhost на порту 8888

root@kitploit:~
http://127.0.0.1:8888/d.svg

Ссылка

  • link
Скачать инструмент