| 文件名 | 说明 | 利用场景 | 为何能单文件/单payload实现漏洞利用? |
|---|---|---|---|
| d.svg | 单文件利用,无需依赖其他文件 | 1. 可XSS时,在iframe嵌套svg链接。 2. 点按钮时,弹出svg图片新窗口。 | 自我包含。第一次实体声明引用外部实体是被拦截的,于是想到通过将自身作为外部XML文档进行自我包含后,再进行第二次实体声明引用外部实体,并且要求两次的引用的格式能相互兼容不报错,即可绕过拦截,读取本地文件。 |
| xss.html | 单payload利用,无需依赖其他文件 | 可XSS且不想在任何网站上传svg文件时,复制xss.html的内容作为payload。 | object元素、data:image/svg+xml;base64、data:text/xsl;base64 |
TPCTF 2023 信息安全比赛 作为出题思路来源(比赛由 TP-Link、清华大学、北京大学 联合举办)。Xssbot 和 Xssbot but not Internet//You can send p.innerHTML by POST.:cn-sec、xmcve、jbnrz| 信息 | 内容 |
|---|---|
| 漏洞名称 | Chromium XXE |
| 漏洞编号 | CVE-2023-4357 |
| 风险等级 | 高危 |
| 漏洞类型 | XXE |
| 利用难度 | 低 |
| 访问者环境 | 截图 |
|---|---|
| Linux + Chromium | ![]() |
| Windows + Chromium | ![]() |
| MacOS + 微信Mac版 |
Linux + Chromium
wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zip
unzip chrome-linux64.zip
./chrome-linux64/chrome --no-sandbox
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
Windows + Chromium
https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip
./chrome-win64/chrome --no-sandbox
https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
MacOS + 微信Mac版
下载并运行 微信Mac版
启动 Web 服务
wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zip
unzip CVE-2023-4357-Chrome-XXE.zip
python3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main
http://127.0.0.1:8888/d.svg
