Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xzk8s — Dockerfile وملفات Kubernetes لإعادة إنتاج CVE-2024-3094 | Kitploit
أدوات/GitHubGitHub/r0binak/xzk8s
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةأمن سلسلة التوريد
GitHubr0binak/xzk8s

xzk8s

Dockerfile وملفات Kubernetes لإعادة إنتاج CVE-2024-3094

عرض المستودع
143منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

xzk8s

Docker Pulls xzk8s

Dockerfile و Kubernetes manifests لإعادة إنتاج CVE-2024-3094

بناء الصورة

نستخدم إصدار ديبيان من أدوات xz الضعيفة كصورة أساسية. نحتاج أيضًا إلى تصحيح المكتبة. الإصدار المُصحح من مكتبة liblzma مأخوذ من مستودع xzbot.

root@kitploit:~
FROM debian:experimental-20240311@sha256:16cc2b09c44d991d36f63153f13a7c98fb7da6bd2ba9d7cc0f48baacb7484970
# use debian with a vulnerable version of xz utils as the base image
RUN apt-get update && apt-get install -y openssh-server
RUN mkdir /var/run/sshd
RUN echo 'root:root123' | chpasswd
RUN sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/' /etc/ssh/sshd_config
RUN sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config

EXPOSE 22

COPY liblzma.so.5.6.0.patch /root/
# in order to exploit the vulnerability you must use a patched library because 
# the exploit author originally hardcoded his public key
# in the patched library this key has been swapped out

ENV LD_PRELOAD=/root/liblzma.so.5.6.0.patch

# load the patched library via LD_PRELOAD

CMD ["/usr/sbin/sshd", "-D"]

عرض الاستغلال

أولاً، يجب نشر Pod بسيط بالصورة التي تم تجميعها في الخطوة السابقة:

root@kitploit:~
apiVersion: v1
kind: Pod
metadata:
  name: cve-2024-3094
  labels:
    app: cve-2024-3094
spec:
  containers:
  - name: cve-2024-3094
    image: r0binak/xzk8s:v1
    ports:
    - containerPort: 22

ثم، قم بإعادة توجيه المنافذ:

root@kitploit:~
kubectl port-forward backdoor-cve-2024-3094 2222:22

لنستخدم أداة الاستغلال xzbot:

أخيرًا، لندخل إلى الحاوية ونفحص نتائج الاستغلال:

المراجع

  • https://github.com/amlweems/xzbot/
  • https://www.openwall.com/lists/oss-security/2024/03/29/4
  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://gist.github.com/keeganryan/a6c22e1045e67c17e88a606dfdf95ae4
تنزيل الأداة