Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — # سكربت شل وAnsible playbook لاكتشاف ومعالجة CVE-2024-3094 في xz-utils من خلال فحص إصدارات الحزم، وترقية أو خفض الإصدار إلى إصدار آمن، وأتمتة الإصلاحات عبر خوادم Linux. | Kitploit
أدوات/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةأمن السحابةDevSecOpsسوء التكوين
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

# سكربت شل وAnsible playbook لاكتشاف ومعالجة CVE-2024-3094 في xz-utils من خلال فحص إصدارات الحزم، وترقية أو خفض الإصدار إلى إصدار آمن، وأتمتة الإصلاحات عبر خوادم Linux.

عرض المستودع
2662منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies

Code size
Open Source Love

أظهر دعمك

إذا وجدت هذا السكربت مفيدًا وساعدك في حماية أنظمتك من ثغرة CVE-2024-3094، فيرجى التفكير في منحه نجمة ⭐. لا يُظهر منح النجمة لهذا المستودع دعمك فحسب، بل يساعد أيضًا المزيد من الأشخاص على اكتشاف مشروعنا والاستفادة من جهودنا الجماعية لتحسين الأمن السيبراني.

لمنح المستودع نجمة، ما عليك سوى النقر على زر "Star" في أعلى هذه الصفحة. نقدر دعمك كثيرًا!

شكرًا لمساعدتك في جعل العالم الرقمي مكانًا أكثر أمانًا!

ما هي CVE-2024-3094

CVE-2024-3094 هي ثغرة أمنية حرجة تم اكتشافها في الحزم المصدرية (tarballs) لأداة xz، بدءًا من الإصدار 5.6.0. تتضمن هذه الثغرة تعليمات برمجية خبيثة تعمل، من خلال أساليب إخفاء معقدة، على التلاعب بعملية بناء liblzma.

XZ Utils هي “موجودة في كل توزيعات لينكس تقريبًا" .

أثناء عملية البناء، يتم استخراج ملف كائن مُجمَّع مسبقًا من ملف اختبار مُموَّه داخل الكود المصدري. يقوم هذا الملف بعد ذلك بتعديل دوال محددة في كود liblzma، مما يؤدي إلى مكتبة liblzma مخترقة. يمكن لأي برنامج مرتبط بهذه المكتبة المعدلة اعتراض تفاعلات البيانات وتغييرها، مما يشكل مخاطر أمنية كبيرة.

التصحيح

هذه هي أهم إستراتيجية تخفيف موصى بها. قم بتحديث حزمة XZ Utils إلى الإصدار المُصحَّح الذي أصدره موزع توزيعة لينكس الخاصة بك. تعالج هذه التحديثات الثغرة وتزيل كود الباب الخلفي.

مدقق ومصلح ثغرة CVE-2024-3094 .

يحتوي هذا المشروع على سكربت شل بسيط مصمم لمساعدة المستخدمين في تحديد وإصلاح تثبيتات xz-utils المتأثرة بثغرة CVE-2024-3094. من المعروف أن الإصدارين 5.6.0 و5.6.1 من xz-utils معرضان للخطر، ويساعد هذا السكربت في اكتشافهما، مع إمكانية الرجوع إلى إصدار مستقر وغير مخترق (5.4.6).

Ansible Playbook

تشغيل سكربتات شل يدويًا على عدد كبير من الخوادم يستغرق وقتًا طويلًا ويكون عرضة للخطأ البشري. تم إنشاء هذا السكربت بالإضافة إلى ذلك للاستفادة من قدرات الأتمتة في Ansible من أجل نهج أكثر كفاءة وموثوقية وقابلية للتوسع لتحديد وتخفيف ثغرة CVE-2024-3094.

اقرأ المزيد عن سكربت Ansible Playbook هنا

نظرة عامة v1.2.0 | الآن مع Ansible Playbook

CVE-2024-3094 هي ثغرة أمنية حرجة موجودة في إصدارات محددة من xz-utils، وهي أداة ضغط شائعة الاستخدام. يعمل هذا السكربت على أتمتة عملية فحص نظامك بحثًا عن الإصدارات المعرضة للخطر، ويوفر مطالبة لتنزيل وتثبيت إصدار آمن عند الحاجة.

أمان محسّن بآلية كشف محسّنة

  • تم تعزيز الأمان من خلال الاستعلام عن إصدار xz المثبت باستخدام مدير الحزم في النظام، وتجنب تنفيذ ثنائي قد يكون معرضًا للخطر.

نهج الترقية أولاً

  • يحاول السكربت ترقية xz إلى أحدث إصدار متاح عبر مدير حزم النظام قبل التفكير في الرجوع إلى إصدار آمن. يحافظ ذلك على تحديث الأنظمة بإصدارات xz الحديثة، ولا يلجأ إلى الإصدار المستقر المحدد إلا عندما لا تكون الترقية ممكنة.

دعم محسّن لأنظمة التشغيل ومديري الحزم

  • تمت إضافة وظيفة لاكتشاف نظام التشغيل وتحديد مدير الحزم المناسب. يدعم الآن apt-get لتوزيعات دبيان (بما في ذلك Kali Linux)، وdnf أو yum لتوزيعات Red Hat (بما في ذلك CentOS وFedora وRocky Linux)، وzypper لتوزيعة OpenSUSE.

تحديث رابط تنزيل الإصدار المستقر

  • تم تحديث الرابط للحصول على الإصدار المستقر من xz من SourceForge، مما يوفر مصدرًا أكثر مباشرة وموثوقية للتنزيل.

تحسينات على عملية التثبيت

  • تم الاحتفاظ بأسلوب الترجمة والتثبيت، ولكن تم تنظيم السكربت ليتكامل بشكل أفضل مع التحسينات المستقبلية التي يمكن أن تستفيد من إدارة الحزم الأصلية للتثبيت حيثما أمكن.

تفاعل المستخدم لإعادة تشغيل النظام

  • تمت إضافة مطالبة لإعادة تشغيل النظام بعد التثبيت الناجح لإصدار xz المستقر، لضمان تطبيق أي تغييرات بشكل صحيح على مستوى النظام.

سهولة استخدام السكربت والرسائل

  • توفر الرسائل المحسّنة في جميع أنحاء السكربت ملاحظات واضحة للمستخدم حول نجاح أو فشل كل خطوة، بما في ذلك تعليمات التدخل اليدوي إذا لزم الأمر.

المتطلبات الأساسية

قبل تشغيل هذا السكربت، تأكد من توفر ما يلي على نظامك:

  • wget أو curl لتنزيل الكود المصدري لـ xz-utils.
  • أدوات الترجمة (gcc، make) لبناء xz-utils من المصدر.
  • صلاحيات sudo لتثبيت الإصدار المُجمَّع حديثًا من xz-utils.

الاستخدام

  1. تنزيل السكربت

    أولاً، استنسخ هذا المستودع أو نزّل السكربت مباشرة باستخدام wget أو curl.

  2. اجعل السكربت قابلاً للتنفيذ غيّر صلاحيات ملف السكربت لجعله قابلاً للتنفيذ.

    chmod +x CVE-2024-3094.sh

  3. شغّل السكربت نفّذ السكربت. سيكتشف تلقائيًا إصدار xz-utils على نظامك ويوجهك خلال عملية إصلاح الثغرة.

    ./CVE-2024-3094.sh `

    اتبع التعليمات التي تظهر على الشاشة لإكمال العملية.

الإصلاح اليدوي

إذا كنت تفضل معالجة الثغرة يدويًا أو إذا واجه السكربت أي مشكلات، فاتبع الخطوات الموضحة في تعليقات السكربت لتنزيل نسخة آمنة من xz-utils وترجمتها وتثبيتها.

المساهمة في المشروع

أرحب بمساهمات كل من يهتم بالمساعدة في تحسين هذا المشروع! سواء كان ذلك بإصلاح الأخطاء، أو إضافة ميزات جديدة، أو تحسين التوثيق، أو نشر الكلمة، فمساعدتك محل تقدير.

فيما يلي بعض الطرق التي يمكنك المساهمة بها:

  • الإبلاغ عن الأخطاء: إذا وجدت خطأً، فيرجى الإبلاغ عنه عن طريق فتح issue جديد على GitHub.
  • اقتراح التحسينات: هل لديك فكرة لجعل هذا المشروع أفضل؟ شاركها معنا عن طريق فتح issue جديد للمناقشة.
  • تقديم التغييرات: هل تريد تقديم إصلاح أو ميزة؟ رائع! قم بعمل Fork للمستودع، وأجرِ تغييراتك، وقدم pull request.

البدء

  1. قم بعمل Fork للمستودع: انقر على زر 'Fork' في أعلى يمين هذه الصفحة لإنشاء نسختك من المستودع.
  2. استنسخ نسختك:
  3. أنشئ فرع الميزة الخاص بك:
  4. أجرِ تغييراتك: نفّذ التغييرات أو التحسينات التي تقترحها.
  5. احفظ تغييراتك (Commit):
  6. ادفع إلى الفرع (Push):
  7. قدّم pull request: انتقل إلى نسختك على GitHub وانقر على زر 'Pull Request' لإرسال تغييراتك للمراجعة.

الإرشادات

يرجى اتباع هذه الإرشادات لجعل عملية المساهمة سلسة وفعالة:

  • الترخيص: يجب أن يكون الكود المُساهم مُرخَّصًا بنفس شروط المشروع الحالي.

شكرًا لاهتمامك بالمساهمة في مشروعنا! معًا، يمكننا إحداث تأثير كبير.

الترخيص

رخصة MIT

إخلاء المسؤولية

يتم توفير هذا السكربت "كما هو"، دون أي ضمان من أي نوع. استخدمه على مسؤوليتك الخاصة. احرص دائمًا على عمل نسخة احتياطية من بياناتك قبل إجراء تغييرات على النظام.

تنزيل الأداة