
مدقق لـ CVE-2024-3094 حيث تم اكتشاف كود خبيث في حزم المصدر (tarballs) الخاصة بـ xz، بدءًا من الإصدار 5.6.0. من خلال سلسلة من التعتيمات المعقدة، يستخرج بناء liblzma ملفًا كائنًا مسبق البناء من ملف اختبار مخفي موجود في الشيفرة المصدرية، والذي يُستخدم بعد ذلك لتعديل وظائف معينة في كود liblzma.
_ __ ____ __ __ / /_ (_) / / _____
| |/_//_ / ______ / / / / / __/ / / / / / ___/
_> < / /_/_____// /_/ / / /_ / / / / (__ )
/_/|_| /___/ \__,_/ \__/ /_/ /_/ /____/
Hare Krishna Rai (0xblurr3d)
_ __ __ __ / / ____ _____ / /_ ___ _____ / /__ ___ _____
| | / / / / / / / / / __ \ ______ / ___/ / __ \ / _ \ / ___/ / //_/ / _ \ / ___/
| |/ / / /_/ / / / / / / //_____// /__ / / / // __// /__ / ,< / __/ / /
|___/ \__,_/ /_/ /_/ /_/ \___/ /_/ /_/ \___/ \___/ /_/|_| \___/ /_/
(CVE-2024-3094)
[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...
تم اكتشاف كود خبيث في حزم المصدر الخاصة بـ xz، بدءًا من الإصدار 5.6.0. من خلال سلسلة من الإجراءات المعقدة للتعتيم، تقوم عملية بناء liblzma باستخراج ملف كائن مبني مسبقًا من ملف اختبار مُقنَّع موجود في الكود المصدري، والذي يُستخدم بعد ذلك لتعديل وظائف محددة في كود liblzma. ينتج عن ذلك مكتبة liblzma معدلة يمكن استخدامها بواسطة أي برنامج مرتبط بهذه المكتبة، لاعتراض وتعديل تفاعل البيانات معها.
يجب أن يكون لديك قشرة bash لتشغيل هذا السكريبت. وهي متوفرة عادةً على معظم أنظمة التشغيل الشبيهة بـ Unix، بما في ذلك Linux و Mac OS X.
لاستخدام هذا السكريبت، يمكنك ببساطة تنزيله ومنحه صلاحيات التنفيذ:
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
The available options are:
-s, --summary Display a short summary about CVE-2024-3094
-h, --help: Display the help message