Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094-backdoor-env-container — هذه بيئة حاويات تشغّل مثيل الباب الخلفي sshd الخاص بـ CVE-2024-3094، وتعمل مع مشروع https://github.com/amlweems/xzbot. إنها ليست Docker، بل منفّذة عبر chroot فقط. | Kitploit
أدوات/GitHubGitHub/magpieryl/cve-2024-3094-backdoor-env-container
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmagpieryl/cve-2024-3094-backdoor-env-container

CVE-2024-3094-backdoor-env-container

هذه بيئة حاويات تشغّل مثيل الباب الخلفي sshd الخاص بـ CVE-2024-3094، وتعمل مع مشروع https://github.com/amlweems/xzbot. إنها ليست Docker، بل منفّذة عبر chroot فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-3094 بيئة حاوية الباب الخلفي لـ SSH

هذه بيئة تُشغّل نسخةً من باب خلفي لـ sshd الخاص بـ CVE-2024-3094، وتعمل مع هذا الاستغلال: https://github.com/amlweems/xzbot.

التجارب

الاختبار في Docker

إنها ليست حاوية Docker. لقد حاولت إنشاء بيئة هذه الثغرة باستخدام Docker لكنني فشلت:

  1. https://github.com/lockness-Ko/xz-vulnerable-honeypot: لا يعمل xzbot بداخلها.
  2. بناء نظام ملفات صورة Docker يدويًا من الصفر مع اعتماديات مطابقة تمامًا لتلك التي تم استغلالها بنجاح باستخدام xzbot على مضيف Ubuntu VM: فشل استغلال xzbot أيضًا.

أشك في أن الأمر مرتبط بـ systemd، لأن جميع الطرق التي جربتها داخل Docker لتشغيل SSHD كانت تنطلق من سطر الأوامر، وليس من systemd.

الاختبار على المضيف

كمتابعة، أجريت تجربة: على جهاز VM حيث تم استغلال sshd (التابع لـ systemd) بنجاح باستخدام xzbot، قمت بتشغيل /sbin/sshd -D -e -p 2024 مباشرةً مع استبدال liblzma.so، وفشل استغلال xzbot، مما يشير إلى أنه قد يكون مرتبطًا بشدة بـ systemd.

الاختبار على المضيف مع systemd

تخلّيت عن Docker لأن تشغيل sshd من systemd داخل Docker معقدٌ بعض الشيء.

أخيرًا، استخرجت نظام الملفات المُصغّر من جهاز VM الخاص بي، وحوّلته إلى حاوية صغيرة قائمة على chroot، ويمكن تشغيلها بسهولة في نطاق المضيف (host namespace) مع systemd.

وهي تعمل في بيئة VM الخاصة بي وفي بيئة أخرى أيضًا، مما يجعل استغلال xzbot ناجحًا.

لم أكتشف المبدأ بعد، لكن على أي حال نظّمت البيئة في هذا المشروع لأغراض البحث.

الاستخدام

تجهيز البيئة

./compose.sh في الدليل الجذر لهذا المشروع.

إزالة البيئة

./remove.sh في الدليل الجذر لهذا المشروع.

الاستغلال

./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello'، ويمكنك رؤية ملف باسم hello داخل env_fs إذا نجح الاستغلال.

بيان آخر

كيف يتم الاستغلال

يوفّر https://github.com/amlweems/xzbot أداة رائعة، وقد قامت بتعديل ملف liblzma.so بمفتاحها العام الخاص، مما يجعل الوصول ممكنًا. راجع مشروع xzbot للحصول على التفاصيل.

يحتوي نظام الملفات المصغّر لدينا على ملف liblzma.so المُعدَّل الافتراضي الخاص بـ xzbot. كما تم تجميع ثنائي تنفيذي xzbot بشكل ثابت هنا. يمكنك فقط استخدام ./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' للاختبار.

كيف يعمل

سيتم نشر ملف خدمة systemd باسم xzback.service ديناميكيًا إلى /etc/systemd/system/ على جهازك المضيف.

ستبدأ خدمة xzback.service باستخدام chroot إلى نظام الملفات المصغّر لدينا، دون أي تأثير إضافي على نظام ملفات المضيف.

تنزيل الأداة