Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3094-info — Informationen zu CVE-2024-3094 | Kitploit
Tools/GitHubGitHub/byinarie/cve-2024-3094-info
SchwachstellenanalyseExploitationMalware-AnalyseBedrohungsanalyseLieferkettensicherheitPapers & ForschungLernen & BildungIncident ResponseKuratierte Ressourcen
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

Informationen zu CVE-2024-3094

549vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2024-3094-Information

  • CVE-2024-3094 PoC-Erkundung https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ – Reaktion von Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Informationen zu CVE-2024-3094

Red Hat hat heute eine „dringende Sicherheitswarnung“ für Fedora 41- und Fedora Rawhide-Benutzer bezüglich XZ herausgegeben. Ja, die XZ-Tools und -Bibliotheken für dieses Kompressionsformat. In XZ 5.6.0/5.6.1 wurde bösartiger Code eingefügt, der unbefugten Fernzugriff auf Systeme ermöglichen könnte.

Red Hat führt CVE-2024-3094 für diese XZ-Sicherheitslücke an, da bösartiger Code in die Codebasis gelangt ist. Ich habe noch keine öffentliche Veröffentlichung von CVE-2024-3094 gesehen, aber die Red Hat-Sicherheitswarnung fasst es wie folgt zusammen: „Die schädliche Injektion, die in den xz-Versionen 5.6.0 und 5.6.1 der Bibliotheken vorhanden ist, ist verschleiert und nur in vollständiger Form im Download-Paket enthalten – die Git-Distribution enthält das M4-Makro nicht, das den Build des schädlichen Codes auslöst. Die Artefakte der zweiten Stufe sind im Git-Repository für die Injektion während der Build-Zeit vorhanden, falls das schädliche M4-Makro vorhanden ist.

Der resultierende schädliche Build beeinträchtigt die Authentifizierung in sshd über systemd. SSH ist ein häufig verwendetes Protokoll für die Remote-Verbindung zu Systemen, und sshd ist der Dienst, der den Zugriff ermöglicht. Unter den richtigen Umständen könnte diese Beeinträchtigung es einem böswilligen Akteur ermöglichen, die sshd-Authentifizierung zu umgehen und unbefugten Fernzugriff auf das gesamte System zu erhalten.“

  • https://isc.sans.edu/podcastdetail/8918

Rückwärtsanalyse des Backdoors

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b

Social-Engineering-Versuche zur Einbindung des Backdoors in Distributionen

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

GitHub-Repository (jetzt deaktiviert)

  • https://github.com/tukaani-project/xz

Stellungnahmen von Distributionen

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
Sonstiges
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

Tool herunterladen
  • https://en.wikipedia.org/wiki/XZ_Utils