Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xcanwin/cve-2023-4357-chrome-xxe
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationCurated Resources
GitHubxcanwin/cve-2023-4357-chrome-xxe

CVE-2023-4357-Chrome-XXE

[漏洞复现] 全球首款单文件利用 CVE-2023-4357 Chrome XXE 漏洞 EXP, 实现对访客者本地文件窃取. Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors.

Репозиторий
230371 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Краткое описание инструмента

  • Первый в мире однофайловый эксплойт, использующий уязвимость CVE-2023-4357 Chrome XXE, позволяющий атакующему получить локальные файлы посетителей.
  • Первый в мире однофайловый эксплойт, использующий уязвимость CVE-2023-4357 Chrome XXE, позволяющий атакующему получить локальные файлы посетителей.
Имя файлаОписаниеСценарий использованияПочему возможно использование одного файла/одного payload?
d.svgОднофайловое использование, не требует других файлов1. При возможности XSS встраивание ссылки на SVG в iframe.
2. При нажатии кнопки открытие нового окна с SVG.
Самодостаточность. Первое объявление сущности со ссылкой на внешнюю сущность блокируется, поэтому была придумана идея: сначала сослаться на себя как на внешний XML-документ (самовключение), затем сделать второе объявление сущности со ссылкой на внешнюю сущность, при этом оба объявления должны быть совместимы по формату без ошибок — так можно обойти блокировку и прочитать локальные файлы.
xss.htmlИспользование одного payload, не требует других файловПри возможности XSS и отсутствии желания загружать SVG-файлы на какой-либо сайт можно скопировать содержимое xss.html в качестве payload.Элементы object, data:image/svg+xml;base64, data:text/xsl;base64

Интересные заметки

  • Данный однофайловый EXP послужил источником идей для задачи на соревновании по информационной безопасности TPCTF 2023 (соревнование организовано компаниями TP-Link, Университет Цинхуа, Пекинский университет).
  • Задачи: Xssbot и Xssbot but not Internet
  • Умные участники обратили внимание на моё примечание //You can send p.innerHTML by POST.: cn-sec, xmcve, jbnrz
  • Предоставление интересных учебных ресурсов для новичков в области информационной безопасности является одной из целей этого проекта с открытым исходным кодом.

Краткое описание уязвимости

ИнформацияСодержание
Название уязвимостиChromium XXE
Идентификатор уязвимостиCVE-2023-4357
Уровень рискаВысокий
Тип уязвимостиXXE
Сложность эксплуатацииНизкая

Описание уязвимости

  • Коренная причина уязвимости — в libxslt. По умолчанию Chromium строго проверяет, не является ли URL внешней сущности, на который ссылается объявление сущности в XML-документе, междоменным. Однако, если Chromium сначала обрабатывает XML как XSL-таблицу стилей, а затем вызывает document() для включения внешнего XML-документа, то Chromium не проверяет URL этого внешнего XML-документа на междоменность, что приводит к утечке локальных файлов посетителя.

Затронутые версии

  • Chrome версия < 116.0.5845.96
  • Chromium версия < 116.0.5845.96
  • Electron версия < 26.1.0
  • WeChat для Mac версия < 3.8.5.17

Скриншоты воспроизведения

Окружение посетителяСкриншот
Linux + Chromium
Windows + Chromium
MacOS + WeChat для Mac

Воспроизведение 1

  1. Окружение посетителя:
root@kitploit:~
Linux + Chromium
  1. Скачать и запустить Chrome
root@kitploit:~
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
  1. Запустить веб-сервер
root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Открыть в браузере
root@kitploit:~
http://127.0.0.1:8888/d.svg

Воспроизведение 2

  1. Окружение посетителя:
root@kitploit:~
Windows + Chromium
  1. Скачать и запустить Chrome
root@kitploit:~
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip

./chrome-win64/chrome --no-sandbox
  1. Запустить веб-сервер
root@kitploit:~
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main

python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Открыть в браузере
root@kitploit:~
http://127.0.0.1:8888/d.svg

Воспроизведение 3

  1. Окружение посетителя:
root@kitploit:~
MacOS + WeChat для Mac
  1. Скачать и запустить WeChat для Mac

  2. Запустить веб-сервер

root@kitploit:~
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
  1. Отправить в «Передачу файлов» и перейти по ссылке
root@kitploit:~
http://127.0.0.1:8888/d.svg
Скачать инструмент