Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xz-utils-vuln-checker — Prüfprogramm für CVE-2024-3094, bei dem bösartiger Code in den Upstream-Tarballs von xz entdeckt wurde, beginnend mit Version 5.6.0. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Buildprozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode, die dann verwendet wird, um bestimmte Funktionen im liblzma-Code zu modifizieren. | Kitploit
Tools/GitHubGitHub/harekrishnarai/xz-utils-vuln-checker
SchwachstellenscannerSchwachstellenanalyseLieferkettensicherheitLernen & BildungKuratierte Ressourcen
GitHubharekrishnarai/xz-utils-vuln-checker

xz-utils-vuln-checker

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Prüfprogramm für CVE-2024-3094, bei dem bösartiger Code in den Upstream-Tarballs von xz entdeckt wurde, beginnend mit Version 5.6.0. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Buildprozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode, die dann verwendet wird, um bestimmte Funktionen im liblzma-Code zu modifizieren.

1vor 2 JahrenNoch nicht geprüft
Teilen
root@kitploit:~
   _  __ ____         __  __  / /_   (_)   / /   _____
  | |/_//_  / ______ / / / / / __/  / /   / /   / ___/
 _>  <   / /_/_____// /_/ / / /_   / /   / /   (__  ) 
/_/|_|  /___/       \__,_/  \__/  /_/   /_/   /____/  
                                                      
							Hare Krishna Rai (0xblurr3d)               
 _   __  __  __   / /   ____          _____   / /_   ___   _____   / /__  ___    _____
| | / / / / / /  / /   / __ \ ______ / ___/  / __ \ / _ \ / ___/  / //_/ / _ \  / ___/
| |/ / / /_/ /  / /   / / / //_____// /__   / / / //  __// /__   / ,<   /  __/ / /    
|___/  \__,_/  /_/   /_/ /_/        \___/  /_/ /_/ \___/ \___/  /_/|_|  \___/ /_/     
(CVE-2024-3094)                                                                          

[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...

CVE-2024-3094

In den Upstream-Tarballs von xz wurde ab Version 5.6.0 bösartiger Code entdeckt. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Build-Prozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode, die dann verwendet wird, um bestimmte Funktionen im liblzma-Code zu modifizieren. Dies führt zu einer modifizierten liblzma-Bibliothek, die von jeder Software verwendet werden kann, die gegen diese Bibliothek gelinkt ist, und die Dateninteraktion mit dieser Bibliothek abfängt und modifiziert.

Referenzen für CVE-2024-3094

Voraussetzungen

Sie benötigen eine Bash-Shell, um dieses Skript auszuführen. Diese ist normalerweise auf den meisten Unix-ähnlichen Betriebssystemen verfügbar, einschließlich Linux und Mac OS X.

Installation

Um dieses Skript zu verwenden, können Sie es einfach herunterladen und ausführbar machen:

root@kitploit:~
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
root@kitploit:~
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
root@kitploit:~
The available options are:
-s, --summary       Display a short summary about CVE-2024-3094
-h, --help: Display the help message
Tool herunterladen
RessourceURL
Red HatLink
Ars TechnicaLink
AWSLink
Dark ReadingLink
Tenable BlogLink