Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cs50-cybersecurity-final-project — CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094 | Kitploit
أدوات/GitHubGitHub/namegabevictoire01-sys/cs50-cybersecurity-final-project
Vulnerability AnalysisMalware AnalysisThreat IntelligenceSupply Chain SecurityLearning & Education
GitHubnamegabevictoire01-sys/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 10 أياملم تتم المراجعة بعد

المشروع النهائي: التحليل الفني لـ CVE-2024-3094 (الباب الخلفي في XZ Utils)

معلومات المؤلف

  • الاسم: Namegabe Mulokwa Victoire
  • اسم مستخدم edX: namegabevictoire01
  • اسم مستخدم GitHub: namegabevictoire01-sys
  • الموقع: بوكافو، جمهورية الكونغو الديمقراطية
  • التاريخ: 10 أغسطس 2026

نظرة عامة على المشروع

يقدم هذا المشروع تحليلاً شاملاً للأمن السيبراني لهجوم سلسلة التوريد الحرج المحدد تحت CVE-2024-3094، والمعروف باسم حادثة الباب الخلفي في XZ Utils. اكتُشفت هذه الثغرة الخلفية في أواخر مارس 2024، واستهدفت مكتبة liblzma، وهي مكوّن ضغط أساسي منتشر على نطاق واسع عبر توزيعات Linux الرئيسية.

الخلفية والتسلسل الزمني

نُفّذ الهجوم من خلال حملة هندسة اجتماعية استمرت عدة سنوات. ابتداءً من عام 2022 تقريباً، قدّم حساب يحمل اسم 'Jia Tan' تصحيحات مشروعة إلى مستودع XZ Utils لكسب الثقة داخل مجتمع المطورين. وبمرور الوقت، حصل المهاجم على صلاحيات الصيانة ودفع ملفات خبيثة مخفية. في مارس 2024، اكتشف مهندس في Microsoft، أندريس فرويند (Andres Freund)، تأخيراً قدره 500 ميلي ثانية أثناء مصادقة SSH على أجهزة اختبار Debian. وكشف مزيد من التحقيق أن حزم الإصدارات 5.6.0 و5.6.1 تضمنت نصوص بناء معدلة غير موجودة في مستودع Git العام.

الآلية التقنية

كانت آلية الحقن متطورة للغاية ومموهة بشكل كبير:

  1. الاستخراج: أثناء عملية البناء، استخرجت وحدات ماكرو M4 المخفية حمولة مشفرة موجودة داخل ملفات اختبار ثنائية.
  2. الربط: قامت مكتبة liblzma المخترقة بالربط مع OpenSSH (sshd) عبر هياكل إشعارات systemd.
  3. التنفيذ: اعترض الكود المحقون إجراءات التحقق من توقيع RSA أثناء مصادقة SSH.
  4. الأثر: يمكن لأي عميل عن بُعد يرسل حمولة مصممة خصيصاً موقعة بمفتاح RSA خاص مخصص تحقيق تنفيذ أوامر عشوائي (RCE) بصلاحيات الجذر الكاملة، متجاوزاً آليات المصادقة العادية تماماً.

التوصيات والإجراءات التخفيفية

لحماية النظم البيئية مفتوحة المصدر من هجمات سلسلة التوريد المماثلة، يجب تنفيذ عدة إجراءات:

  • الحوكمة: يجب على مشاريع الأدوات الأساسية تجنب الاعتماد على مُطوِّر واحد من خلال إنشاء هياكل حوكمة متعددة المطوّرين.
  • أمان CI/CD: يجب أن تتحقق أدوات التدقيق الآلي من تطابق حزم الإصدارات مع الكود المصدري في مستودعات Git الرسمية.
  • عزل النظام: ينبغي للأنظمة الحد من الربط غير الضروري بين برامج إدارة النظام مثل systemd وخدمات الشبكة المكشوفة مثل OpenSSH.
تنزيل الأداة