首页 > 其他分享 >CVE-2023-4357 Chrome任意文件读取 [漏洞复现]

CVE-2023-4357 Chrome任意文件读取 [漏洞复现]

时间:2023-11-17 20:55:53浏览次数:39  
标签:CVE Chrome LFI chrome 2023 4357

图片

图片

CVE-2023-4357

Chrome任意文件读取

--->漏洞描述

由于未充分验证 XML 中不受信任的输入,远程攻击者可利用该漏洞通过构建的 HTML 页面绕过文件访问限制,导致chrome任意文件读取。

漏洞复现

--->

影响版本

Google Chrome < 116.0.5845.96

proxychains wget https://edgedl.me.gvt1.com/edgedl/chrome/chrome-for-testing/114.0.5735

下载chrome

图片

图片

wget https://github.com/xcanwin/CVE-2023-4357-Chrome-LFI/archive/refs/heads/main.zip -O CVE-2023-4357-Chrome-LFI.zip
unzip CVE-2023-4357-Chrome-LFI.zip 
cd CVE-2023-4357-Chrome-LFI-main
python3 -m http.server 8888

启动web服务

图片

启动chrome要注意,用普通权限起

图片

浏览器当前版本114.0.5735.90

图片

浏览器访问

http://127.0.0.1:8888/c.html

图片

图片

图片

图片

微信号 : Ra7ing

扫码关注

学习交流

图片

标签:CVE,Chrome,LFI,chrome,2023,4357
From: https://www.cnblogs.com/dnoir/p/17839642.html

相关文章

  • 【re】[HGAME 2023 week3]kunmusic -- .net程序逆向,z3库约束
    附件下载下来有三个东西。点开exe,发现是鸡哥判断应该是.net程序(.NET是一个免费的跨平台开源开发人员平台,用于生成许多不同类型的应用程序。凭借.NET,可以使用多种语言、编辑器和库来生成Web、移动应用、桌面应用、游戏和IoT应用),可以用dnspy打开,那个exe和json打开后都......
  • 每日总结20231117
    代码时间(包括上课)3h代码量(行):100行博客数量(篇):1篇相关事项:1、今天是周五,今天的期中测试延迟了,今天主要的是把人机交互技术的b/s架构的报告写完了,而且同时写了一篇思想汇报,思想汇报终于写完了,目前他可以告一段落了。2、今天下午洗了洗澡,洗了洗衣服,也收获满满。3、今天晚上打算......
  • 2023-11-17 闲话
    偶然看到这首词,于是想锐评一下:辛苦最怜天上月,一昔如环,昔昔都成玦。若似月轮终皎洁,不辞冰雪为卿热。无那尘缘容易绝,燕子依然,软踏帘钩说。唱罢秋坟愁未歇,春丛认取双栖蝶。Fuckingmasterpiece.昨天一个人发了个空间说要去CitadelSecurities写代码了。结果评论区炸了,大概内......
  • NOIP 2023 游记
    这是退役战吗?Day-2上午模拟赛,感觉不是很有意思,当一乐子了。下午写CF练手。晚上开了5题div2,并且最后一题只有*2000,遂AK。第一次AKdiv2,激动。Day-1上午写了点CF水题+模板。一上午十二题。下午出发去杭州,感觉今年两次都比之前快很多啊。应该是换了新的路线。......
  • 2023-11-17 记录formly+antd+dayjs的shortcuts设置筛选项全部、昨天、今天
    业务中需要用到formly+antd的组件DatePicker日期组件,其中要给该组件添加筛选项(如:全部、昨天、今天),日期的格式化用到了日期插件dayjs(注意不是momentjs)shortcuts=[{text:'全部',onClick:()=>([null,null])},...shortcutsData]如果只是设置昨天或者今天,只需传开始和结束......
  • Gartner 魔力象限:主存储 2023 (Magic Quadrant for Primary Storage 2023)
    Gartner魔力象限:主存储2023GartnerMagicQuadrantforPrimaryStorage2023请访问原文链接:https://sysin.org/blog/gartner-magic-quadrant-primary-storage-2023/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgGartner魔力象限:主存储2023Published18Septe......
  • # yyds干货盘点 # chrome老更新的话 driver怎么才能保持更新呢?
    大家好,我是皮皮。一、前言前几天在Python最强王者交流群【鶏啊鶏。】问了一个selenium驱动器的问题,一起来看看吧。问题描述:有没有selenium用的比较多的大佬 想问问一些selenium的定时任务 关于chrome老更新的话 driver怎么才能保持更新呢二、实现过程后来【瑜亮老师】给了一......
  • chrome老更新的话 driver怎么才能保持更新呢?
    大家好,我是皮皮。一、前言前几天在Python最强王者交流群【鶏啊鶏。】问了一个selenium驱动器的问题,一起来看看吧。问题描述:有没有selenium用的比较多的大佬 想问问一些selenium的定时任务 关于chrome老更新的话 driver怎么才能保持更新呢二、实现过程后来【瑜亮老师】给......
  • 2023-11-17 杂题乱写
    倍增的英语怎么说。TasksbelowarefinishedyesterdayinYuhuiChe'sroom(Whenhewaswatchinguglygirls.).I'llwritethesolutioninthisblogbecausethecodingworkwasaccomplishedjustnow.CF461ENoBinarySearch.Iflettersin\(\{A,B,C,D\}\......
  • 学期2023-2024-1 20231416《计算机基础与程序设计》第八周学习总结
    作业信息这个作业属于哪个课程2023-2024-1-计算机基础与程序设计这个作业要求在哪里2023-2024-1计算机基础与程序设计第八周作业这个作业的目标《计算机科学概论》第9章《C语言程序设计》第7章并完成云班课测试,功能设计与面向对象设计,面向对象设计过程,面向对象语言三......