Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-3094 — Schritt-für-Schritt-Anleitung zur Erkennung von CVE-2024-3094 (XZ-Backdoor) in Container-Images mithilfe der Trend Micro Vision One TMAS CLI, mit automatisierten Scan-Skripten. | Kitploit
Tools/GitHubGitHub/felipecosta09/cve-2024-3094
SchwachstellenscannerContainer-SicherheitCloud-SicherheitDevSecOpsFehlkonfigurationLernen & Bildung
GitHubfelipecosta09/cve-2024-3094

cve-2024-3094

Schritt-für-Schritt-Anleitung zur Erkennung von CVE-2024-3094 (XZ-Backdoor) in Container-Images mithilfe der Trend Micro Vision One TMAS CLI, mit automatisierten Scan-Skripten.

Repository anzeigen
43vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

So erkennen Sie die CVE-2024-3094

Ich werde Sie Schritt für Schritt durch die Erkennung von CVE-2024-3094, allgemein bekannt als die XZ-Hintertür, in Containern mithilfe der Vision One TMAS (CLI) von Trend Micro führen. Diese Schwachstelle stellt ein erhebliches Risiko für containerisierte Umgebungen dar. Mit den richtigen Werkzeugen und Verfahren können wir diese Bedrohungen effektiv identifizieren und entschärfen. Los geht's.

Voraussetzungen

  • Ein Vision One-Konto. Melden Sie sich jetzt für eine kostenlose Testversion an, falls Sie noch kein Konto haben!
  • Ein API-Schlüssel in Vision One mit der Berechtigung Artefaktscan ausführen und weisen Sie die Rolle dem API-Schlüssel zu;
  • Ein Container-Image mit der Schwachstelle CVE-2024-3094. Sie können das folgende Image zu Testzwecken verwenden: ghcr.io/felipecosta09/cve-2024-3094:latest.

Schritt 1: Installieren Sie die Vision One TMAS CLI

Um die CLI zu installieren, können Sie den Schritten in der offiziellen Dokumentation folgen, oder Sie verwenden das folgende Skript:

root@kitploit:~
curl -s -L https://gist.githubusercontent.com/felipecosta09/a3d0cf68f4e85fc53bd6d295c1bb2c5b/raw/fafd525ef1bccfe7a460ec29e5f6d8aca397448a/tmas_install.sh | bash

Das Skript lädt die neueste Version der CLI herunter und installiert sie auf Ihrem System.

Schritt 2: Authentifizieren Sie sich mit dem Vision One API-Schlüssel

Um sich mit dem Vision One API-Schlüssel zu authentifizieren, verwenden Sie den folgenden Befehl:

root@kitploit:~
export TMAS_API_KEY=<ihr_vision_one_api_schluessel>

Schritt 3: Scannen Sie das Container-Image

Nachdem Sie die CLI installiert und authentifiziert haben, können Sie das Container-Image auf die Schwachstelle CVE-2024-3094 scannen, indem Sie den folgenden Befehl verwenden:

root@kitploit:~
tmas scan docker:ghcr.io/felipecosta09/cve-2024-3094

Der Befehl gibt die Scanergebnisse zurück, und Sie können sehen, ob das Image die Schwachstelle CVE-2024-3094 aufweist.

root@kitploit:~
{
  "totalVulnCount": 56,
  "criticalCount": 1,
  "highCount": 0,
  "mediumCount": 4,
  "lowCount": 1,
  "negligibleCount": 43,
  "unknownCount": 7,
  "overriddenCount": 0,
  "findings": {
    "Critical": [
      {
        "name": "liblzma5",
        "type": "deb",
        "version": "5.6.0-0.2",
        "id": "CVE-2024-3094",
        "source": "https://security-tracker.debian.org/tracker/CVE-2024-3094",
        "severity": "Critical",
        "fix": "5.6.1+really5.4.5-1",
        "locations": [
          "/usr/share/doc/liblzma5/copyright",
          "/var/lib/dpkg/info/liblzma5:amd64.md5sums",
          "/var/lib/dpkg/status"
        ],
        "cvssSummaries": [],
        "relatedVulnerabilities": [
          {
            "id": "CVE-2024-3094",
            "source": "https://nvd.nist.gov/vuln/detail/CVE-2024-3094",
            "severity": "Critical",
            "cvssSummaries": [
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              },
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              }
            ]
          }
        ]
      }
    ]

PS.: Die Standardregion ist us. Wenn Sie eine andere Region verwenden, können Sie die Region mit dem Flag -r festlegen. Weitere Informationen erhalten Sie auch mit dem Flag --help.

Automatisierung des Scanvorgangs

Wenn Sie eine noch einfachere Möglichkeit wünschen, um zu erfahren, ob Ihr Image oder ein beliebiges Image die Schwachstelle CVE-2024-3094 aufweist, können Sie das Skript cve2024-3094.sh verwenden. Das Skript scannt das Image und gibt die Ergebnisse aus.

root@kitploit:~
./cve2024-3094.sh
Geben Sie den Image-Namen und Tag ein
ghcr.io/felipecosta09/cve-2024-3094
Scannen des Images ghcr.io/felipecosta09/cve-2024-3094:latest
CVE-2024-3094 IST im Image ghcr.io/felipecosta09/cve-2024-3094:latest vorhanden
Tool herunterladen