Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Kaspersky_CVE-2024-3094 | Kitploit
أدوات/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتحليل الكودالاستغلالالاختبار العشوائيتحليل البرمجيات الخبيثةأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليم
GitHubvesjolyjd/kaspersky_cve-2024-3094

Kaspersky_CVE-2024-3094

منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

مراجعة أمنية: CVE-2024-3094 (الباب الخلفي في XZ Utils)

المؤلف: سوشين إيفان
التاريخ: مارس 2026


1. وصف المشروع

يحتوي هذا المستودع على نتائج مراجعة أمنية شاملة للثغرة CVE-2024-3094 (هجوم سلسلة التوريد في مكتبة XZ Utils).

أهداف العمل:

  • إجراء تحليل التهديدات (Threat Modeling)
  • تنفيذ تحليل ثابت وديناميكي للكود
  • تطوير حزمة اختبارات آلية
  • إعداد توصيات لتقليل المخاطر

المخرجات:

الملفالوصف
docs/ThreatModel.mdنموذج التهديدات STRIDE + مخطط
docs/Report_Final.pdfالتقرير النهائي (57+ صفحة)
exploit/PoC.pyإثبات المفهوم (Proof-of-Concept) للثغرة
tests/مجموعة اختبارات آلية (pytest)
reports/Findings.xlsxجدول نتائج المراجعة الأمنية
presentation/شرائح وفيديو العرض التقديمي

2. المتطلبات


3. البدء السريع

3.1. بناء صورة Docker

root@kitploit:~
cd kaspersky_task_SushinIvan

# Собрать образ
docker build -t cveanalysis:1.0 .

# Проверка образа
docker images | grep cveanalysis

# Запустить контейнер
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 بناء XZ Utils (داخل الحاوية)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.1

3.2.2 بناء النسخة المُصحَّحة (XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.2

3.3 التحقق من البناء (make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Сборка
make -j$(nproc)

# Запуск тестов проекта
make test

# Ожидаемый результат: All tests passed

3.3 تشغيل الاختبارات

root@kitploit:~
# Установка зависимостей
cd /work
pip3 install -r tests/requirements.txt

# Запуск pytest
python3 -m pytest tests/ -v

النتيجة المتوقعة: 5 passed

3.4 تشغيل أدوات التحليل

التحليل الثابت

root@kitploit:~
# Анализ символов (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

التحليل الديناميكي

root@kitploit:~
# AddressSanitizer (сборка с флагами)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30 минут)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

هيكل المشروع

root@kitploit:~
.
├── Dockerfile                    # Docker-образ
├── README.md                     # Этот файл
├── Report_Final.pdf              # Финальный отчёт
├── docs/
│   ├── ThreatModel.md            # Модель угроз
│   └── threat_model.png          # Диаграмма
├── exploit/
│   ├── PoC.py                    # Proof-of-Concept
│   ├── test_trigger.c            # Тест для ASAN/AFL++
│   ├── test_trigger              # Бинарник
│   └── test_trigger_afl          # Инструментированный бинарник
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # Автотесты
│   ├── CMakeLists.txt            # Конфигурация тестов
│   └── requirements.txt          # Python зависимости
├── reports/
│   ├── Findings.xlsx             # Таблица находок
│   ├── asan_test_output.txt      # Логи ASAN
│   ├── valgrind_log.txt          # Логи Valgrind
│   ├── cppcheck_log.txt          # Логи Cppcheck
│   ├── afl_fuzzing_log.txt       # Логи AFL++
│   └── version_*.txt             # Версии сборок
└── presentation/
    └── slides.md                 # Слайды презентации
تنزيل الأداة
المكوّن
الإصدار
الغرض
Docker Engine20.10+حاوية البيئة
Git2.20+التحكم في الإصدارات
Python3.8+الاختبارات والنصوص البرمجية
GCC/Clang9.0+تجميع XZ Utils