Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094_xz_check — يحتوي هذا المستودع على سكربت Bash وأمر سطر واحد للتحقق مما إذا كان النظام يعمل بإصدار ضعيف من أداة "xz"، كما هو محدد في CVE-2024-3094. | Kitploit
أدوات/GitHubGitHub/hackerhermanos/cve-2024-3094_xz_check
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةأمن سلسلة التوريدالتعلم والتعليم
GitHubhackerhermanos/cve-2024-3094_xz_check

CVE-2024-3094_xz_check

يحتوي هذا المستودع على سكربت Bash وأمر سطر واحد للتحقق مما إذا كان النظام يعمل بإصدار ضعيف من أداة "xz"، كما هو محدد في CVE-2024-3094.

عرض المستودع
الموقع الإلكتروني
92منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت التحقق من CVE-2024-3094 xz

يحتوي هذا المستودع على سكربت Bash وأمر مكون من سطر واحد للتحقق مما إذا كان النظام يشغّل إصدارًا ضعيفًا من أداة "xz"، كما هو محدد في CVE-2024-3094.

انظر الوصف وبيان التأثير أدناه من المعلومات المتاحة عبر RedHat https://access.redhat.com/security/cve/CVE-2024-3094:

"تم تحديد كود خبيث في حزم المصدر الرسمية (upstream tarballs) لـ "xz" بدءًا من الإصدار 5.6.0. يتضمن هذا الكود طريقة معقدة حيث تقوم عملية بناء liblzma باستخراج ملف كائنات مُجمّع مسبقًا (prebuilt object file) من ملف اختباري مُموّه داخل الكود المصدري. ثم يُستخدم هذا الملف لتعديل وظائف محددة داخل كود liblzma، مما يؤدي إلى مكتبة liblzma مخترقة. أي برنامج مرتبط بهذه المكتبة المعدّلة قد يتمكن من اعتراض وتعديل تفاعلات البيانات مع المكتبة، مما قد يعرض الأنظمة لمخاطر أمنية.

يظهر التحقيق حتى الآن أن الحزم المتأثرة محصورة في Fedora 41 و Fedora Rawhide ضمن نظام مجتمع Red Hat. لا تتأثر أي إصدارات من Red Hat Enterprise Linux (RHEL) بهذه المشكلة.

ينشأ الثغرة من حقن خبيث وُجد في إصدارات xz 5.6.0 و 5.6.1، تحديدًا داخل حزمة التحميل المضغوطة (tarball). توزيعة Git لا تتضمن ماكرو M4 المسؤول عن تشغيل بناء الكود الخبيث. ومع ذلك، يحتوي مستودع Git على قطع أثرية من المرحلة الثانية (second-stage artifacts) مخصصة للحقن أثناء وقت البناء في حال وجود ماكرو M4 الخبيث. في غياب التكامل في البناء، تكون هذه الملفات من المرحلة الثانية غير ضارة. أظهرت توضيحات الثغرة تداخلًا مع خادم OpenSSH، والذي، على الرغم من عدم ارتباطه مباشرة بمكتبة liblzma، يتفاعل مع systemd بطريقة تجعله عرضة للبرامج الضارة، نظرًا لارتباط systemd بـ liblzma."

معلومات أساسية حول

مقالة مدونة kali عن الثغرة الخلفية xz - https://www.kali.org/blog/about-the-xz-backdoor/

"تحتوي حزمة xz-utils، بدءًا من الإصدارات 5.6.0 إلى 5.6.1، على باب خلفي (CVE-2024-3094). قد يسمح هذا الباب الخلفي لمهاجم ضار باختراق مصادقة sshd، مما يمنح وصولًا غير مصرح به إلى النظام بأكمله عن بُعد.

مع مكتبة تُستخدم بهذا الانتشار، تشكل شدة هذه الثغرة تهديدًا لنظام Linux البيئي بأكمله. لحسن الحظ، تم اكتشاف هذه المشكلة بسرعة، لذا كان التأثير أقل بكثير مما كان يمكن أن يكون. تم بالفعل تصحيحها في Debian، وبالتالي في Kali Linux.

أثرت هذه الثغرة على Kali بين 26 مارس و 29 مارس، حيث كانت xz-utils 5.6.0-0.2 متاحة خلال هذه الفترة. إذا قمت بتحديث تثبيت Kali الخاص بك في 26 مارس أو بعده، ولكن قبل 29 مارس، من الضروري تطبيق أحدث التحديثات اليوم لمعالجة هذه المشكلة. ومع ذلك، إذا لم تقم بتحديث تثبيت Kali الخاص بك قبل 26 مارس، فلن تتأثر بهذه الثغرة الخلفية."

سكربت التحقق

يمكن استخدام سكربت Bash التالي وأمر السطر الواحد للتحقق مما إذا كان نظامك متأثرًا بـ CVE-2024-3094:

root@kitploit:~
command -v xz &>/dev/null && xz_version=$(xz --version | head -n 1 | awk '{print $4}') && { [[ $xz_version == "5.6.0" || $xz_version == "5.6.1" ]] && echo -e "\n[*] This system seems to be VULNERABLE to CVE-2024-3094 since it has a vulnerable version of xz\n\nLearn more about this CVE on this link:\nhttps://nvd.nist.gov/vuln/detail/CVE-2024-3094" || echo -e " \n[*] This system DOES NOT SEEM to be vulnerable to CVE-2024-3094."; } || echo "[-] xz package is not installed."

تحقق مُقترح بواسطة مقالة مدونة kali عن الثغرة الخلفية xz - https://www.kali.org/blog/about-the-xz-backdoor/

كيفية التحقق يدويًا من إصدار Kali Linux المتأثر؟

"apt-cache policy liblzma5"

root@kitploit:~
kali@kali:~$ apt-cache policy liblzma5  
liblzma5:  
 Installed: 5.4.5-0.3  
 Candidate: 5.6.1+really5.4.5-1  
 Version table:  
    5.6.1+really5.4.5-1 500  
       500 http://kali.download/kali kali-rolling/main amd64 Packages  
*** 5.4.5-0.3 100  
       100 /var/lib/dpkg/status

إذا رأينا الإصدار "5.6.0-0.2" بجانب Installed: فيجب الترقية إلى أحدث إصدار، "5.6.1+really5.4.5-1". يمكننا القيام بذلك باستخدام الأوامر التالية:

الأمر لمعالجة المشكلة في الحزمة الضعيفة في Kali Linux:

"sudo apt update && sudo apt install -y --only-upgrade liblzma5"

تنزيل الأداة