Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — أداة خفيفة الوزن مصممة لاكتشاف ومعالجة الأنظمة المتأثرة بـ CVE-2024-3094، وهو ثغرة أمنية حرجة تؤثر على [أدخل البرنامج/المكتبة المتأثرة هنا إذا كانت معروفة]. توفر هذه الأداة فحصًا آليًا، وإعداد تقارير، وخطوات تخفيف اختيارية لمساعدة المسؤولين وفرق الأمن في تأمين بيئاتهم بسرعة. | Kitploit
أدوات/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsالاستجابة للحوادث
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

أداة خفيفة الوزن مصممة لاكتشاف ومعالجة الأنظمة المتأثرة بـ CVE-2024-3094، وهو ثغرة أمنية حرجة تؤثر على [أدخل البرنامج/المكتبة المتأثرة هنا إذا كانت معروفة]. توفر هذه الأداة فحصًا آليًا، وإعداد تقارير، وخطوات تخفيف اختيارية لمساعدة المسؤولين وفرق الأمن في تأمين بيئاتهم بسرعة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

أظهر دعمك

إذا وجدت أن هذه الأداة النصية مفيدة وساعدتك في حماية أنظمتك من CVE-2024-3094، فيُرجى التفكير في منحها نجمة ⭐. لا يُظهر منح النجمة لهذا المستودع دعمك فحسب، بل يساعد أيضًا في اكتشاف المزيد من الأشخاص والاستفادة من جهودنا الجماعية لتحسين الأمن السيبراني.

لمنح النجمة للمستودع، ما عليك سوى النقر على زر "Star" في أعلى هذه الصفحة. دعمك موضع تقدير كبير!

شكرًا لك على المساعدة في جعل العالم الرقمي مكانًا أكثر أمانًا!

ما هو CVE-2024-3094

CVE-2024-3094 هي ثغرة أمنية حرجة تم اكتشافها في الأرشيفات المنبع (upstream tarballs) لأداة xz، بدءًا من الإصدار 5.6.0. تتضمن هذه الثغرة كودًا ضارًا يقوم، من خلال إجراءات تعقيد معقدة، بالتلاعب بعملية بناء مكتبة liblzma.

XZ Utils "موجود في كل توزيعة لينكس تقريبًا".

أثناء عملية البناء، يتم استخراج ملف كائن مُعد مسبقًا (prebuilt object file) من ملف اختبار مقنع داخل الكود المصدري. يقوم هذا الملف بعد ذلك بتعديل وظائف محددة في كود liblzma، مما يؤدي إلى الحصول على مكتبة liblzma مخترقة. يمكن لأي برنامج مرتبط بهذه المكتبة المعدلة اعتراض وتغيير تفاعلات البيانات، مما يشكل مخاطر أمنية كبيرة​

التصحيح (Patching)

هذه هي الإستراتيجية الأكثر أهمية والموصى بها للتخفيف من المخاطر. قم بتحديث حزمة XZ Utils الخاصة بك إلى الإصدار المُصحح الذي أصدره موفر توزيعة لينكس الخاصة بك. تعالج هذه التحديثات الثغرة الأمنية وتزيل الكود الخلفي (backdoor code).

فحص وإصلاح ثغرة CVE-2024-3094.

يحتوي هذا المشروع على أداة نصية بسيطة (shell script) مصممة لمساعدة المستخدمين في تحديد وإصلاح تثبيتات xz-utils المتأثرة بثغرة CVE-2024-3094. من المعروف أن الإصدارين 5.6.0 و5.6.1 من xz-utils معرضان للخطر، وتساعد هذه الأداة في اكتشافها وتتيح خيار الرجوع إلى إصدار مستقر وغير مخترق (5.4.6).

كتاب Ansible (Ansible Playbook)

يعد تشغيل الأوامر النصية يدويًا على عدد كبير من الخوادم أمرًا مستهلكًا للوقت وعرضة للخطأ البشري. تم إنشاء هذه الأداة النصية بالإضافة إلى ذلك للاستفادة من قدرات الأتمتة في Ansible للحصول على نهج أكثر كفاءة وموثوقية وقابلية للتوسع لتحديد وتخفيف ثغرة CVE-2024-3094.

اقرأ المزيد عن كتاب Ansible هنا

نظرة عامة v1.2.0 | الآن مع كتاب Ansible

CVE-2024-3094 هي ثغرة أمنية حرجة تم العثور عليها في إصدارات محددة من xz-utils، وهي أداة ضغط واسعة الاستخدام. تقوم هذه الأداة النصية بأتمتة عملية التحقق من نظامك بحثًا عن الإصدارات المعرضة للخطر وتوفر مطالبة لتنزيل وتثبيت إصدار آمن إذا لزم الأمر.

أمان معزز بآلية كشف محسنة

  • تم تعزيز الأمان عن طريق الاستعلام عن إصدار xz المثبت باستخدام مدير الحزم للنظام، مما يتجنب تنفيذ ثنائي (binary) قد يكون معرضًا للخطر.

نهج الترقية أولاً

  • تحاول الأداة النصية ترقية xz إلى أحدث إصدار متاح عبر مدير الحزم قبل التفكير في الرجوع إلى إصدار آمن. هذا يحافظ على تحديث الأنظمة بأحدث إصدارات xz، ولا يتم اللجوء إلى الإصدار المستقر المحدد إلا عندما لا تكون الترقية ممكنة.

دعم محسّن لأنظمة التشغيل ومديري الحزم

  • تمت إضافة وظيفة للكشف عن نظام التشغيل وتحديد مدير الحزم المناسب. يدعم الآن apt-get للتوزيعات المبنية على Debian (بما في ذلك Kali Linux)، وdnf أو yum للتوزيعات المبنية على Red Hat (بما في ذلك CentOS وFedora وRocky Linux)، وzypper لنظام OpenSUSE.

تحديث رابط تنزيل الإصدار المستقر

  • تم تحديث الرابط للحصول على الإصدار المستقر من xz من SourceForge، مما يوفر مصدرًا أكثر مباشرة وموثوقية للتنزيل.

تحسينات عملية التثبيت

  • تم الحفاظ على نهج التجميع والتثبيت ولكن تم تنظيم الأداة النصية لتتكامل بشكل أفضل مع التحسينات المستقبلية التي قد تستخدم إدارة الحزم الأصلية للتثبيت حيثما أمكن.

تفاعل المستخدم لإعادة تشغيل النظام

  • تمت إضافة مطالبة لإعادة تشغيل النظام بعد التثبيت الناجح للإصدار المستقر من xz، مما يضمن تطبيق أي تغييرات بشكل صحيح على مستوى النظام بأكمله.

سهولة استخدام الأداة النصية والرسائل

  • توفر الرسائل المحسنة في جميع أنحاء الأداة النصية ملاحظات واضحة للمستخدم حول نجاح أو فشل كل خطوة، بما في ذلك تعليمات للتدخل اليدوي إذا لزم الأمر.

المتطلبات الأساسية

قبل تشغيل هذه الأداة النصية، تأكد من أن نظامك يحتوي على ما يلي:

  • wget أو curl لتنزيل الكود المصدري لـ xz-utils.
  • أدوات التجميع (gcc, make) لبناء xz-utils من المصدر.
  • صلاحيات sudo لتثبيت الإصدار المُجمّع حديثًا من xz-utils.

طريقة الاستخدام

  1. تنزيل الأداة النصية

    أولاً، قم باستنساخ هذا المستودع أو قم بتنزيل الأداة النصية مباشرة باستخدام wget أو curl.

  2. جعل الأداة النصية قابلة للتنفيذ قم بتغيير صلاحية ملف الأداة النصية لجعلها قابلة للتنفيذ.

    chmod +x CVE-2024-3094.sh

  3. تشغيل الأداة النصية قم بتنفيذ الأداة النصية. ستقوم تلقائيًا باكتشاف إصدار xz-utils في نظامك وتوجيهك خلال عملية إصلاح الثغرة.

    ./CVE-2024-3094.sh `

    اتبع الإرشادات التي تظهر على الشاشة لإكمال العملية.

الإصلاح اليدوي

إذا كنت تفضل معالجة الثغرة يدويًا أو إذا واجهت الأداة النصية أي مشاكل، فاتبع الخطوات الموضحة في تعليقات الأداة النصية لتنزيل وتجميع وتثبيت إصدار آمن من xz-utils.

المساهمة في المشروع

أرحب بالمساهمات من الجميع المهتمين بالمساعدة في تحسين هذا المشروع! سواء كان ذلك بإصلاح الأخطاء، أو إضافة ميزات جديدة، أو تحسين التوثيق، أو نشر الكلمة، فإن مساعدتك موضع تقدير.

إليك بعض الطرق التي يمكنك المساهمة بها:

  • الإبلاغ عن الأخطاء: إذا وجدت خطأً، فيرجى الإبلاغ عنه عن طريق فتح مشكلة جديدة (issue) على GitHub.
  • اقتراح التحسينات: هل لديك فكرة لتحسين هذا المشروع؟ شاركها معنا عن طريق فتح مشكلة جديدة للمناقشة.
  • إرسال التغييرات: هل تريد إرسال إصلاح أو ميزة؟ رائع! قم بعمل fork للمستودع، وقم بإجراء تغييراتك، ثم أرسل طلب سحب (pull request).

البدء

  1. عمل fork للمستودع: انقر على زر 'Fork' في أعلى يمين هذه الصفحة لإنشاء نسختك الخاصة من المستودع.
  2. استنساخ fork الخاص بك:
  3. إنشاء فرع الميزة الخاص بك:
  4. إجراء تغييراتك: قم بتنفيذ التغييرات أو التحسينات التي تقترحها.
  5. تثبيت تغييراتك:
  6. الدفع إلى الفرع:
  7. إرسال طلب سحب: انتقل إلى fork الخاص بك على GitHub وانقر على زر 'Pull Request' لإرسال تغييراتك للمراجعة.

الإرشادات

يرجى اتباع هذه الإرشادات لجعل عملية المساهمة سلسة وفعالة:

  • الترخيص: يجب ترخيص الكود المُساهم به بموجب نفس شروط المشروع الحالي.

شكرًا لاهتمامك بالمساهمة في مشروعنا! معًا، يمكننا إحداث تأثير كبير.

الترخيص

رخصة MIT

إخلاء المسؤولية

هذه الأداة النصية مقدمة "كما هي"، دون أي ضمان من أي نوع. استخدمها على مسؤوليتك الخاصة. قم دائمًا بعمل نسخة احتياطية لبياناتك قبل إجراء تغييرات على النظام.

تنزيل الأداة