
[漏洞复现] 全球首款单文件利用 CVE-2023-4357 Chrome XXE 漏洞 EXP, 实现对访客者本地文件窃取. Chrome XXE vulnerability EXP, allowing attackers to obtain local files of visitors.
| Имя файла | Описание | Сценарий использования | Почему возможно использование одного файла/одного payload? |
|---|---|---|---|
| d.svg | Однофайловое использование, не требует других файлов | 1. При возможности XSS встраивание ссылки на SVG в iframe. 2. При нажатии кнопки открытие нового окна с SVG. | Самодостаточность. Первое объявление сущности со ссылкой на внешнюю сущность блокируется, поэтому была придумана идея: сначала сослаться на себя как на внешний XML-документ (самовключение), затем сделать второе объявление сущности со ссылкой на внешнюю сущность, при этом оба объявления должны быть совместимы по формату без ошибок — так можно обойти блокировку и прочитать локальные файлы. |
| xss.html | Использование одного payload, не требует других файлов | При возможности XSS и отсутствии желания загружать SVG-файлы на какой-либо сайт можно скопировать содержимое xss.html в качестве payload. | Элементы object, data:image/svg+xml;base64, data:text/xsl;base64 |
TPCTF 2023 (соревнование организовано компаниями TP-Link, Университет Цинхуа, Пекинский университет).Xssbot и Xssbot but not Internet//You can send p.innerHTML by POST.: cn-sec, xmcve, jbnrz| Информация | Содержание |
|---|---|
| Название уязвимости | Chromium XXE |
| Идентификатор уязвимости | CVE-2023-4357 |
| Уровень риска | Высокий |
| Тип уязвимости | XXE |
| Сложность эксплуатации | Низкая |
| Окружение посетителя | Скриншот |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
| MacOS + WeChat для Mac | ![]() |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + WeChat для Mac
Скачать и запустить WeChat для Mac
Запустить веб-сервер
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg