Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3094-XZ-Backdoor-Detector — Shell-Skript zur Erkennung der CVE-2024-3094-Hintertür in XZ Utils, indem nach bösartigem Code in liblzma-Build-Artefakten gesucht und betroffene Versionen identifiziert werden. | Kitploit
Tools/GitHubGitHub/devjanger/cve-2024-3094-xz-backdoor-detector
SchwachstellenscannerSchwachstellenanalyseForensikMalware-AnalyseLieferkettensicherheitIncident Response
GitHubdevjanger/cve-2024-3094-xz-backdoor-detector

CVE-2024-3094-XZ-Backdoor-Detector

Shell-Skript zur Erkennung der CVE-2024-3094-Hintertür in XZ Utils, indem nach bösartigem Code in liblzma-Build-Artefakten gesucht und betroffene Versionen identifiziert werden.

Repository anzeigen
112vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

In den Upstream-Tarballs von xz wurde ab Version 5.6.0 bösartiger Code entdeckt. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Buildprozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode, die dann verwendet wird, um bestimmte Funktionen im liblzma-Code zu modifizieren. Dies führt zu einer modifizierten liblzma-Bibliothek, die von jeder mit dieser Bibliothek verknüpften Software verwendet werden kann, wobei die Dateninteraktion mit dieser Bibliothek abgefangen und verändert wird.

Betroffene Versionen

  • XZ Utils Version 5.6.0
  • XZ Utils Version 5.6.1

Verwendung

git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

Ergebnisse

image

image

Referenz

https://nvd.nist.gov/vuln/detail/CVE-2024-3094

https://gynvael.coldwind.pl/?lang=en&id=782

Tool herunterladen