Sploitus

Exploit for CVE-2023-20052

kitploit · 2026-08-26

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CY83RR0H1T-CVE-2023-20052
# CVE-2023-20052   


Vulnerabilidade de vazamento de informações CVE-2023-20052 no analisador de arquivos DMG do ClamAV   
Uma vulnerabilidade no analisador de arquivos DMG do ClamAV versões 1.0.0 e anteriores, 0.105.1 e anteriores, e 0.103.7 e anteriores poderia permitir que um atacante remoto não autenticado acessasse informações confidenciais em um dispositivo afetado. Essa vulnerabilidade se deve à habilitação da substituição de entidades XML, que pode resultar em injeção de entidade externa XML. Um atacante poderia explorar essa vulnerabilidade enviando um arquivo DMG malicioso para ser verificado pelo ClamAV em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante vazasse bytes de qualquer arquivo que pudesse ser lido pelo processo de verificação do ClamAV.   
  


## Testado no Ubuntu 20.04

## Como instalar o ClamAV versão 1.0.0   


  * https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.i686.deb   

  * https://github.com/Cisco-Talos/clamav/releases/download/clamav-1.0.0/clamav-1.0.0.linux.x86_64.deb   
  




sudo dpkg -i package-name.deb   
![1](https://assets.kitploit.com/production/public/readmes/23664/52aab1dee7b5e5ea048f69f8df578fae87d1f82ad60947095f1ddb4500c61e62.png)