黑客、渗透测试和网络安全工具,武装您的安全武器库!
复现 Google Chrome 中的 CVE-2023-4357,以演示基于 XML/XSLT 的文件访问绕过,并附带分析和概念验证,仅供教育用途。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
本项目是网络安全课程的期末项目。
该项目聚焦于 CVE-2023-4357,这是一个影响 116.0.5845.96 之前版本的 Google Chrome 的漏洞。该漏洞与 XML/XSLT 的处理有关,可能允许恶意文档绕过预期的文件访问限制。
我在虚拟机中使用旧版 Google Chrome 复现了该漏洞,并分析了 XML 文档如何触发这一易受攻击的行为。
所提供的 XML/SVG 文件用于复现该漏洞,并演示对 /etc/passwd 的未授权访问。
/etc/passwd