Sploitus

Exploit for CVE-2023-20052

kitploit · 2026-08-27

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOHITSINGHPAPOLA-CVE-2023-20052
# CVE-2023-20052 Exploit - Исправленная сборка

Исправленная Docker-сборка для CVE-2023-20052 (XXE-уязвимость ClamAV), которая действительно компилируется.

## Что было сломано

Исходный эксплойт не собирается на современных системах:

  * ❌ Ошибки совместимости с OpenSSL 3.0
  * ❌ Ошибки неполного типа структуры `HMAC_CTX`
  * ❌ Ошибки неявного объявления функций
  * ❌ Сборка падает при компиляции `dmg/filevault.c`



## Что я исправил

  1. **Изменил базовый образ** : Ubuntu 22.04 → Ubuntu 18.04
  2. **Исправил версию OpenSSL** : используется `libssl1.0-dev` (OpenSSL 1.0)
  3. **Добавил неинтерактивный режим** : предотвращает запросы при сборке
  4. **Рабочий Dockerfile** : действительно успешно компилируется



## Почему это работает

`libdmg-hfsplus` использует устаревшие функции OpenSSL 1.0: