Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3094 — CVE-2024-3094 – Aufbau einer Übungsumgebung und Berichterstattung | Kitploit
Tools/GitHubGitHub/been22426/cve-2024-3094
Container-SicherheitSchwachstellenanalyseExploitationLieferkettensicherheitLernen & BildungLabs & Praxis
GitHubbeen22426/cve-2024-3094

CVE-2024-3094

CVE-2024-3094 – Aufbau einer Übungsumgebung und Berichterstattung

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3094

CVE-2024-3094 Aufbau der Laborumgebung und Bericht

CVE-2024-3094 Praktikum

In XZ Utils 5.6.0 und 5.6.1 eingeschleuste Hintertür wurde in der Laborumgebung nachgestellt und SSH-Authentifizierungs-Hooking sowie Risiken analysiert.

Umgebung

  • Host-Betriebssystem : - Windows 11
  • Docker : Docker Desktop 28.0.1
  • Dockerfile-Basis-Image : debian:experimental-20240311
  • liblzama5-Version : 5.6.0
  • SSH-Port : 2222 (root / pw : whs)

Dockerfile

image

docker-compose.yaml

image

Vorgehen

  1. Dockerfile und docker-compose.yaml erstellen

  2. Container bauen und starten docker compose up --build -d image

  3. Systemzugriff über SSH-Verbindung ssh root@localhost -p 2222 #Passwort : whs image

  4. Mit dpkg überprüfen, dass die libzma5-Version 5.6.0 ist dpkg -l | grep libzlma image

  5. Überprüfen, ob sshd liblzma.so verwendet ldd /usr/sbin/sshd | grep lzma image

  • Keine Ausgabe -> In dieser Laborumgebung scheint die sshd-Binärdatei nicht dynamisch mit liblzma.so verbunden zu sein, aber die Installation der anfälligen liblzma5-Version wurde bestätigt. Auch die Möglichkeit der PoC-Ausführung konnte bestätigt werden.
  1. PoC-Skript erstellen Dateiname : poc_detect_backdoor.sh image

  2. Ausführungsergebnis chmod +x poc_detect_backdoor.sh ./poc_detect_backdoor.sh image

Anhand dieser Ergebnisse konnte bestätigt werden, dass das PoC-Skript im Container erfolgreich ausgeführt wurde, und es konnte nachgewiesen werden, dass die Laborumgebung allein mit Dockerfile und docker-compose.yaml korrekt aufgebaut wurde.

Fazit

  • Eine Docker-Umgebung auf Basis der anfälligen Version mit der XZ-Hintertür eingerichtet, überprüft, ob sshd auf diese Bibliothek verweist, und dann mit einer einfachen PoC-Ausführung die Funktionsweise verifiziert.
  • Bestätigt, dass die Reproduktion allein mit Dockerfile und docker-compose.yaml möglich ist.
  • Die Sicherung dieser Schwachstelle erfolgt durch Entfernen der anfälligen XZ-Version oder Upgrade auf eine gepatchte Version.
Tool herunterladen