## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOHITSINGHPAPOLA-CVE-2023-20052
# CVE-2023-20052 Exploit - Исправленная сборка
Исправленная Docker-сборка для CVE-2023-20052 (XXE-уязвимость ClamAV), которая действительно компилируется.
## Что было сломано
Исходный эксплойт не собирается на современных системах:
* ❌ Ошибки совместимости с OpenSSL 3.0
* ❌ Ошибки неполного типа структуры `HMAC_CTX`
* ❌ Ошибки неявного объявления функций
* ❌ Сборка падает при компиляции `dmg/filevault.c`
## Что я исправил
1. **Изменил базовый образ** : Ubuntu 22.04 → Ubuntu 18.04
2. **Исправил версию OpenSSL** : используется `libssl1.0-dev` (OpenSSL 1.0)
3. **Добавил неинтерактивный режим** : предотвращает запросы при сборке
4. **Рабочий Dockerfile** : действительно успешно компилируется
## Почему это работает
`libdmg-hfsplus` использует устаревшие функции OpenSSL 1.0: