Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xz-utils-vuln-checker — مدقق لـ CVE-2024-3094 حيث تم اكتشاف كود خبيث في حزم المصدر (tarballs) الخاصة بـ xz، بدءًا من الإصدار 5.6.0. من خلال سلسلة من التعتيمات المعقدة، يستخرج بناء liblzma ملفًا كائنًا مسبق البناء من ملف اختبار مخفي موجود في الشيفرة المصدرية، والذي يُستخدم بعد ذلك لتعديل وظائف معينة في كود liblzma. | Kitploit
أدوات/GitHubGitHub/harekrishnarai/xz-utils-vuln-checker
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubharekrishnarai/xz-utils-vuln-checker

xz-utils-vuln-checker

عرض المستودع
133منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مدقق لـ CVE-2024-3094 حيث تم اكتشاف كود خبيث في حزم المصدر (tarballs) الخاصة بـ xz، بدءًا من الإصدار 5.6.0. من خلال سلسلة من التعتيمات المعقدة، يستخرج بناء liblzma ملفًا كائنًا مسبق البناء من ملف اختبار مخفي موجود في الشيفرة المصدرية، والذي يُستخدم بعد ذلك لتعديل وظائف معينة في كود liblzma.

مشاركة
root@kitploit:~
   _  __ ____         __  __  / /_   (_)   / /   _____
  | |/_//_  / ______ / / / / / __/  / /   / /   / ___/
 _>  <   / /_/_____// /_/ / / /_   / /   / /   (__  ) 
/_/|_|  /___/       \__,_/  \__/  /_/   /_/   /____/  
                                                      
							Hare Krishna Rai (0xblurr3d)               
 _   __  __  __   / /   ____          _____   / /_   ___   _____   / /__  ___    _____
| | / / / / / /  / /   / __ \ ______ / ___/  / __ \ / _ \ / ___/  / //_/ / _ \  / ___/
| |/ / / /_/ /  / /   / / / //_____// /__   / / / //  __// /__   / ,<   /  __/ / /    
|___/  \__,_/  /_/   /_/ /_/        \___/  /_/ /_/ \___/ \___/  /_/|_|  \___/ /_/     
(CVE-2024-3094)                                                                          

[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...

CVE-2024-3094

تم اكتشاف كود خبيث في حزم المصدر الخاصة بـ xz، بدءًا من الإصدار 5.6.0. من خلال سلسلة من الإجراءات المعقدة للتعتيم، تقوم عملية بناء liblzma باستخراج ملف كائن مبني مسبقًا من ملف اختبار مُقنَّع موجود في الكود المصدري، والذي يُستخدم بعد ذلك لتعديل وظائف محددة في كود liblzma. ينتج عن ذلك مكتبة liblzma معدلة يمكن استخدامها بواسطة أي برنامج مرتبط بهذه المكتبة، لاعتراض وتعديل تفاعل البيانات معها.

المراجع الخاصة بـ CVE-2024-3094

المصدرURL
Red HatLink
Ars TechnicaLink
AWSLink
Dark ReadingLink
Tenable BlogLink

المتطلبات الأساسية

يجب أن يكون لديك قشرة bash لتشغيل هذا السكريبت. وهي متوفرة عادةً على معظم أنظمة التشغيل الشبيهة بـ Unix، بما في ذلك Linux و Mac OS X.

التثبيت

لاستخدام هذا السكريبت، يمكنك ببساطة تنزيله ومنحه صلاحيات التنفيذ:

root@kitploit:~
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
root@kitploit:~
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
root@kitploit:~
The available options are:
-s, --summary       Display a short summary about CVE-2024-3094
-h, --help: Display the help message
تنزيل الأداة