Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-15394 | Kitploit
Инструменты/GitHubGitHub/sudosammy/cve-2017-15394
ЭксплуатацияФишингВеб-безопасностьСоциальная инженерияОбучение и Образование
GitHubsudosammy/cve-2017-15394

CVE-2017-15394

Репозиторий
8 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-15394

В интерфейсе расширений браузера Chromium < 62.0.3202.62 обнаружена уязвимость подмены URL.

Демонстрация IDN-гомографической атаки в Chromium через расширения.

  1. Загрузите распакованное расширение в Chrome
  2. Откройте сведения о расширении и обратите внимание на отсутствие punycode

Воздействие

Злоумышленник может воспользоваться этим недостатком для проведения обманных атак, принуждая жертву предоставить расширению разрешения на непредвиденный домен.

Патч

Выпущено 17 октября 2017 г.: https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html

Скачать инструмент