Chrome XXE 漏洞 POC,实现对访客者本地文件读取

admin 2023年11月20日11:27:12评论55 views字数 1057阅读3分31秒阅读模式

Chrome XXE 漏洞 POC,实现对访客者本地文件读取

简介

  1. CVE-2023-4357-Chrome-XXE

  2. Chrome XXE 漏洞 POC

  3. 实现对访客者本地文件读取


影响版本

  1. Chrome 版本 < 116.0.5845.96

  2. Chromium 版本 < 116.0.5845.96

  3. Electron 版本 < 26.1.0

复现截图

访问者环境:Linux

Chrome XXE 漏洞 POC,实现对访客者本地文件读取

访问者环境:Windows

Chrome XXE 漏洞 POC,实现对访客者本地文件读取

复现1

访问者环境:

Linux

2.下载并运行 Chrome

wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/linux64/chrome-linux64.zipunzip chrome-linux64.zip./chrome-linux64/chrome --no-sandbox

3.启动 Web 服务

wget https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/main -O CVE-2023-4357-Chrome-XXE.zipunzip CVE-2023-4357-Chrome-XXE.zippython3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main

4.浏览器访问

http://127.0.0.1:8888/c.html

复现2

1.访问者环境:

Windows

2.下载并运行 Chrome

https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735.90/win64/chrome-win64.zip./chrome-win64/chrome --no-sandbox

3.启动 Web 服务

https://codeload.github.com/xcanwin/CVE-2023-4357-Chrome-XXE/zip/refs/heads/mainpython3 -m http.server 8888 -d CVE-2023-4357-Chrome-XXE-main

4.浏览器访问

http://127.0.0.1:8888/c.html


项目地址:

https://github.com/xcanwin/CVE-2023-4357-Chrome-XXE/tree/main


感谢您抽出

Chrome XXE 漏洞 POC,实现对访客者本地文件读取

.

Chrome XXE 漏洞 POC,实现对访客者本地文件读取

.

Chrome XXE 漏洞 POC,实现对访客者本地文件读取

来阅读本文

Chrome XXE 漏洞 POC,实现对访客者本地文件读取

点它,分享点赞在看都在这里

原文始发于微信公众号(Ots安全):Chrome XXE 漏洞 POC,实现对访客者本地文件读取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月20日11:27:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Chrome XXE 漏洞 POC,实现对访客者本地文件读取http://cn-sec.com/archives/2221975.html

发表评论

匿名网友 填写信息