Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/byinarie/cve-2024-3094-info
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةاستخبارات التهديداتأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

معلومات عن CVE-2024-3094

549منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

معلومات عن CVE-2024-3094

  • استكشاف إثبات المفهوم لـ CVE-2024-3094 https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - رد لاسي كولن

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

معلومات لـ CVE-2024-3094

أصدرت Red Hat اليوم "تنبيهًا أمنيًا عاجلًا" لمستخدمي Fedora 41 و Fedora Rawhide بخصوص XZ. نعم، أدوات ومكتبات XZ لهذا التنسيق المضغوط. تمت إضافة بعض الأكواد الضارة إلى XZ 5.6.0/5.6.1 والتي قد تسمح بالوصول غير المصرح به عن بُعد إلى النظام.

تستشهد Red Hat بـ CVE-2024-3094 لهذه الثغرة الأمنية في XZ بسبب إدراج أكواد ضارة في قاعدة الكود. لم أرَ CVE-2024-3094 منشورًا علنًا بعد، لكن التنبيه الأمني من Red Hat يُلخصها كالتالي: "الحقن الضار الموجود في إصدارات مكتبات xz 5.6.0 و 5.6.1 غير واضح ومضمن بالكامل فقط في حزمة التنزيل - تفتقر توزيعة Git إلى ماكرو M4 الذي يُشغِّل بناء الكود الضار. القطع الأثرية من المرحلة الثانية موجودة في مستودع Git للحقن أثناء وقت البناء، في حال وجود ماكرو M4 الضار.

يتداخل البناء الضار الناتج مع المصادقة في sshd عبر systemd. SSH هو بروتوكول شائع الاستخدام للاتصال عن بُعد بالأنظمة، و sshd هي الخدمة التي تسمح بالوصول. في الظروف المناسبة، يمكن لهذا التداخل أن يمكّن جهة خبيثة من كسر مصادقة sshd والحصول على وصول غير مصرح به إلى النظام بأكمله عن بُعد."

  • https://isc.sans.edu/podcastdetail/8918

تحليل عكسي للباب الخلفي

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b

محاولات هندسة اجتماعية لإدراج باب خلفي في التوزيعات

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

مستودع Github (معطل الآن)

  • https://github.com/tukaani-project/xz

تصريحات من التوزيعات

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
متنوعات
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

تنزيل الأداة
  • https://en.wikipedia.org/wiki/XZ_Utils