Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3094 — Forschung zur CVE-2024-3094-Schwachstelle. | Kitploit
Tools/GitHubGitHub/extracoding-dozen/cve-2024-3094
Container-SicherheitSchwachstellenanalyseExploitationMalware-AnalyseLernen & BildungLabs & Praxis
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

Forschung zur CVE-2024-3094-Schwachstelle.

Repository anzeigen
5vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Security Review & Threat Model: CVE-2024-3094 (xz-utils / OpenSSH)

Dieses Repository enthält die Ergebnisse der Analyse der kritischen Sicherheitslücke CVE-2024-3094 (Backdoor in der Bibliothek liblzma des Pakets xz-utils, die zu RCE über den OpenSSH-Prozess führt).

Im Rahmen des Projekts wurde eine isolierte Testumgebung erstellt, ein Bedrohungsmodell entwickelt und automatische Prüfungen geschrieben.

📂 Projektstruktur

  • Dockerfile — Build-Skript für die Umgebung (Debian Bookworm) mit allen Abhängigkeiten (OpenSSH, Python 3, venv, pytest, pwntools).
  • tests/ — Verzeichnis mit automatischen Tests (pytest):
    • test_vulnerability.py / tests_vulnerability.py — Integrationstests für SSH-Funktionalität und Mock-Tests zur Überprüfung des Backdoor-Erkennungsverhaltens.
  • exploit/ — Proof-of-Concept (PoC)-Skripte zur Angriffssimulation.
  • docs/ — Bedrohungsmodell (Threat Model) im Markdown-Format und Diagramme.
  • reports/ — Berichte zu Ergebnissen der statischen/dynamischen Analyse.

🛠 Umgebungsvorbereitung und Start

Alle Tests und Untersuchungen werden in einem isolierten Docker-Container durchgeführt, um das Host-System nicht zu gefährden.

1. Docker-Image erstellen

Das Image installiert einen SSH-Server (mit Passwort root:screencast) und richtet eine virtuelle Python-Umgebung mit allen erforderlichen Bibliotheken ein.

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. Container starten

Der Container wird im Hintergrund gestartet. Der interne SSH-Port (22) wird auf Port 2222 des Host-Rechners weitergeleitet.

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 Automatische Tests ausführen (Pytest)

Um alle Testdateien (test_vulnerability.py und tests_vulnerability.py) auszuführen, führen Sie folgenden Befehl auf Ihrem Host-Rechner aus:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

Was die Tests prüfen:

  • [CVE] Erfolgreiche Erkennung von Timing-Anomalien (Verzögerung >0,5s), die für den Backdoor charakteristisch sind (umgesetzt über Mock-Muster).
  • [CVE] Überprüfung auf das Fehlen von Anomalien auf einem „sauberen“ (gepatchten) SSH-Server im Container.
  • [Regression] Korrekte Authentifizierung mit Passwort (root:screencast).
  • [Regression] Zugriffsverweigerung bei falschem Passwort.
  • [Regression] Geschwindigkeit des Aufbaus einer legitimen SSH-Verbindung.

💥 Proof of Concept (PoC) ausführen

Wenn Sie Skripte aus dem Ordner exploit/ testen (oder manuell per SSH verbinden) möchten, nutzen Sie von Ihrem Host-Rechner aus den weitergeleiteten Port 2222:

root@kitploit:~
# Beispiel für manuellen Login
ssh [email protected] -p 2222
# Passwort: screencast

# Beispiel für das Ausführen Ihres PoC-Skripts (falls es einen externen Aufruf erfordert)
python3 exploit/PoC.py 127.0.0.1

🛑 Stoppen und Bereinigen

Stoppen und entfernen Sie den Testcontainer nach Abschluss der Analyse:

root@kitploit:~
docker stop cve-test
docker rm cve-test
Tool herunterladen