Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2024-3094
Management von Indicators of Compromise (IOC)SchwachstellenanalyseLieferkettensicherheitEinbruchserkennungLernen & BildungIncident Response
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

Repository anzeigen
17vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2024-3094 — Hintertür in XZ Utils

ChatGPT Bild, 23. Apr. 2026, 19:05:22

Status Impact Platform

🧠 Überblick

CVE-2024-3094 ist eine kritische Kompromittierung der Lieferkette, die die weit verbreitete Komprimierungsbibliothek XZ Utils betrifft.

Ein böswilliger Akteur hat eine heimliche Hintertür in Upstream-Veröffentlichungen eingefügt, die über manipulierte liblzma Remote-Code-Ausführung (RCE) ermöglicht.

⚠️ Diese Schwachstelle gilt als einer der ausgefeiltesten Angriffe auf die Lieferkette von Open-Source-Software, die es je gab.


🎯 Betroffene Versionen

PaketVerwundbare Versionen
XZ Utils5.6.0, 5.6.1

✔️ Häufig betroffene Systeme:

  • Debian testing/unstable
  • Fedora Rawhide
  • Einige Rolling-Release-Distributionen

⚙️ Technische Details

  • Bösartige Nutzlast während des Build-Prozesses eingebettet
  • Zielt auf sshd über liblzma
  • Nutzt dynamisches Linkverhalten aus
  • Aktiviert sich unter bestimmten Bedingungen, um der Erkennung zu entgehen

🔬 Angriffskette

cve-2024-3094
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 Indikatoren einer Kompromittierung (IoCs)

  • Ungewöhnliche CPU-Auslastungsspitzen in sshd
  • Modifizierte liblzma-Binärdateien
  • Verdächtige Build-Artefakte im XZ-Quellbaum

🔍 Erkennung

Überprüfen der installierten Version

xz --version

Überprüfen verknüpfter Bibliotheken

ldd $(which sshd) | grep lzma

🛡️ Abhilfe

Sofortmaßnahmen

# Downgrade to safe version
sudo apt install xz-utils=5.4.5

oder:

sudo dnf downgrade xz

Empfohlen

  • Neuinstallation von vertrauenswürdigen Quellen
  • Paketsignaturen überprüfen
  • Systemprotokolle auf Anomalien prüfen

🔐 Behebungsstatus

DistributionStatus
Debian✅ Behoben
Fedora✅ Behoben
Arch Linux✅ Behoben

📚 Referenzen

  • Offizielle Sicherheitshinweise
  • Sicherheitsforschungsblogs
  • Sicherheitsmeldungen der Distributionen

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich pädagogischen und Aufklärungszwecken. Verwenden Sie diese Informationen nicht für unbefugte Aktivitäten.


⭐ Danksagungen

Großer Dank an die Sicherheitsforscher, die diesen Angriff identifiziert und vor einer weit verbreiteten Ausnutzung offengelegt haben.

Tool herunterladen