
Воспроизводит CVE-2023-4357 в Google Chrome для демонстрации обхода доступа к файлам на основе XML/XSLT, с анализом и proof-of-concept в образовательных целях.
Этот проект является итоговым проектом для курса по сетевой безопасности.
Проект посвящён CVE-2023-4357 — уязвимости, затрагивающей версии Google Chrome до 116.0.5845.96. Уязвимость связана с обработкой XML/XSLT и может позволить вредоносному документу обойти предусмотренные ограничения доступа к файлам.
Я воспроизвёл уязвимость на виртуальной машине, используя более старую версию Google Chrome, и проанализировал, как XML-документ запускает уязвимое поведение.
Предоставленный XML/SVG-файл используется для воспроизведения уязвимости и демонстрации несанкционированного доступа к /etc/passwd.