
Эксплойт для проверки концепции уязвимости CVE-2022-3656, которая позволяет вредоносной веб-странице похищать конфиденциальные файлы, такие как зашифрованные кошельки и облачные учетные данные, в браузерах Chrome/Chromium.
Недавно команда Imperva Red Team раскрыла уязвимость CVE-2022-3656, затрагивающую более 2,5 миллиардов пользователей Google Chrome и браузеров на основе Chromium.
Эта уязвимость позволяет похищать конфиденциальные файлы, такие как зашифрованные кошельки и учетные данные облачных провайдеров.
Спецификация уязвимости:
1.https://bugs.chromium.org/p/chromium/issues/detail?id=1345275#c34
2.https://www.imperva.com/blog/google-chrome-symstealer-vulnerability/
Инструкция по использованию:
Скачайте файл poc.zip и распакуйте его
Перейдите в каталог "fancy-poc" и запустите сервер (python3 -m http.server)
Откройте http://localhost:8000 и следуйте инструкциям PoC