Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2024-3094
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةأمن سلسلة التوريدكشف التسللالتعلم والتعليمالاستجابة للحوادث
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

عرض المستودع
7منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2024-3094 — باب خلفي في XZ Utils

صورة ChatGPT في 23 أبريل 2026، الساعة 07_05_22 مساءً

Status Impact Platform

🧠 نظرة عامة

CVE-2024-3094 هو اختراق خطير لسلسلة التوريد يؤثر على مكتبة الضغط XZ Utils المستخدمة على نطاق واسع.

قام جهة خبيثة بإدراج باب خلفي خفي في الإصدارات الرئيسية، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر liblzma المعدل.

⚠️ تُعتبر هذه الثغرة واحدة من أكثر هجمات سلسلة التوريد مفتوحة المصدر تطوراً حتى الآن.


🎯 الإصدارات المتأثرة

الحزمةالإصدارات الضعيفة
XZ Utils5.6.0, 5.6.1

✔️ الأنظمة المتأثرة بشكل شائع:

  • Debian الاختبارية/غير المستقرة
  • Fedora Rawhide
  • بعض توزيعات الإصدارات المتجددة

⚙️ التفاصيل التقنية

  • حمولة ضارة مضمنة أثناء عملية البناء
  • يستهدف sshd عبر liblzma
  • يستغل سلوك الربط الديناميكي
  • يتم تنشيطه تحت ظروف محددة لتجنب الكشف

🔬 سلسلة الهجوم

cve-2024-3094
root@kitploit:~
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 مؤشرات الاختراق (IoCs)

  • ارتفاع غير عادي في استخدام وحدة المعالجة المركزية في sshd
  • ملفات ثنائية معدلة لـ liblzma
  • قطع بناء مشبوهة في شجرة المصدر لـ XZ

🔍 الاكتشاف

التحقق من الإصدار المثبت

root@kitploit:~
xz --version

فحص المكتبات المرتبطة

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ التخفيف

الإجراءات الفورية

root@kitploit:~
# الرجوع إلى إصدار آمن
sudo apt install xz-utils=5.4.5

أو:

root@kitploit:~
sudo dnf downgrade xz

الموصى به

  • إعادة التثبيت من مصادر موثوقة
  • التحقق من توقيعات الحزمة
  • مراجعة سجلات النظام بحثًا عن الحالات الشاذة

🔐 حالة الإصلاح

التوزيعةالحالة
Debian✅ تم الإصلاح
Fedora✅ تم الإصلاح
Arch Linux✅ تم الإصلاح

📚 المراجع

  • التنبيهات الرسمية
  • مدونات أبحاث الأمان
  • إشعارات الأمان الخاصة بالتوزيعات

⚠️ إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والتوعوية فقط. لا تستخدم هذه المعلومات في أنشطة غير مصرح بها.


⭐ تقدير

شكر جزيل للباحثين في مجال الأمان الذين حددوا وكشفوا عن هذا الهجوم قبل استغلاله على نطاق واسع.

تنزيل الأداة