Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
SchwachstellenscannerSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungDevSecOpsIncident Response
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

Repository anzeigen
8vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein leichtgewichtiges Dienstprogramm zum Erkennen und Beheben von Systemen, die von CVE-2024-3094 betroffen sind, einer kritischen Schwachstelle, die [hier betroffene Software/Bibliothek einfügen, falls bekannt] betrifft. Dieses Tool bietet automatisiertes Scannen, Berichterstattung und optionale Minderungsmaßnahmen, um Administratoren und Sicherheitsteams bei der schnellen Sicherung ihrer Umgebungen zu helfen.

Teilen

Zeigen Sie Ihre Unterstützung

Wenn Sie dieses Skript nützlich finden und es Ihnen geholfen hat, Ihre Systeme vor CVE-2024-3094 zu schützen, ziehen Sie bitte in Betracht, ihm einen Stern ⭐ zu geben. Das Markieren dieses Repositorys mit einem Stern zeigt nicht nur Ihre Unterstützung, sondern hilft auch mehr Menschen, unsere gemeinsamen Bemühungen zur Verbesserung der Cybersicherheit zu entdecken und davon zu profitieren.

Um dem Repository einen Stern zu geben, klicken Sie einfach auf die Schaltfläche "Star" oben auf dieser Seite. Ihre Unterstützung wird sehr geschätzt!

Vielen Dank, dass Sie helfen, die digitale Welt sicherer zu machen!

Was ist CVE-2024-3094

CVE-2024-3094 ist eine kritische Sicherheitslücke, die in den Upstream-Tarballs des xz-Dienstprogramms, beginnend mit Version 5.6.0, entdeckt wurde. Diese Schwachstelle beinhaltet bösartigen Code, der durch komplexe Verschleierungen den Build-Prozess von liblzma manipuliert.

XZ Utils ist „in fast jeder Linux-Distribution vorhanden".

Während des Builds wird eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode extrahiert. Diese Datei modifiziert dann bestimmte Funktionen im liblzma-Code, was zu einer kompromittierten liblzma-Bibliothek führt. Jede Software, die mit dieser modifizierten Bibliothek verknüpft ist, könnte Dateninteraktionen abfangen und verändern, was erhebliche Sicherheitsrisiken darstellt.​

Patchen

Dies ist die kritischste und die empfohlene Minderungsstrategie. Aktualisieren Sie Ihr XZ Utils-Paket auf die gepatchte Version, die von Ihrem Linux-Distributionsanbieter veröffentlicht wurde. Diese Updates beheben die Schwachstelle und beseitigen den Hintertür-Code.

CVE-2024-3094 Schwachstellenprüfer & -beheber .

Dieses Projekt enthält ein einfaches Shell-Skript, das Benutzern helfen soll, Installationen von xz-utils zu identifizieren und zu beheben, die von der Schwachstelle CVE-2024-3094 betroffen sind. Die Versionen 5.6.0 und 5.6.1 von xz-utils sind bekanntermaßen angreifbar, und dieses Skript hilft dabei, sie zu erkennen und optional auf eine stabile, nicht kompromittierte Version (5.4.6) herabzustufen.

Ansible Playbook

Das manuelle Ausführen von Shell-Skripten auf einer großen Anzahl von Servern ist zeitaufwändig und fehleranfällig. Dieses Skript wurde zusätzlich erstellt, um die Automatisierungsmöglichkeiten von Ansible für einen effizienteren, zuverlässigeren und skalierbaren Ansatz zur Identifizierung und Minderung der Schwachstelle CVE-2024-3094 zu nutzen.

Lesen Sie mehr über das Ansible Playbook-Skript hier

Übersicht v1.2.0 | Jetzt mit Ansible Playbook

CVE-2024-3094 ist eine kritische Sicherheitslücke, die in bestimmten Versionen von xz-utils, einem weit verbreiteten Komprimierungswerkzeug, gefunden wurde. Dieses Skript automatisiert den Prozess der Überprüfung Ihres Systems auf die anfälligen Versionen und bietet eine Aufforderung, bei Bedarf eine sichere Version herunterzuladen und zu installieren.

Verbesserte Sicherheit durch verbesserten Erkennungsmechanismus

  • Verbesserte Sicherheit durch Abfrage der installierten xz-Version mit dem Paketmanager des Systems, wodurch die Ausführung einer potenziell anfälligen Binärdatei vermieden wird.

Ansatz des Upgrades zuerst

  • Das Skript versucht, xz auf die neueste verfügbare Version über den Paketmanager des Systems zu aktualisieren, bevor es ein Downgrade auf eine sichere Version in Betracht zieht. Dadurch bleiben Systeme mit den neuesten xz-Veröffentlichungen auf dem neuesten Stand, und nur wenn ein Upgrade nicht möglich ist, wird auf die angegebene stabile Version zurückgegriffen.

Verbesserte OS- und Paketmanager-Unterstützung

  • Funktionalität hinzugefügt, um das Betriebssystem zu erkennen und den entsprechenden Paketmanager zu bestimmen. Unterstützt jetzt apt-get für Debian-basierte Distributionen (einschließlich Kali Linux), dnf oder yum für Red Hat-basierte Distributionen (einschließlich CentOS, Fedora und Rocky Linux) und zypper für OpenSUSE.

Aktualisierte Download-URL für stabile Version

  • Die URL zum Beziehen der stabilen Version von xz von SourceForge wurde aktualisiert, um eine direktere und zuverlässigere Quelle für den Download bereitzustellen.

Verbesserungen des Installationsprozesses

  • Beibehaltung des Kompilierungs- und Installationsansatzes, aber das Skript wurde so strukturiert, dass es besser mit zukünftigen Erweiterungen integriert werden kann, die möglicherweise die native Paketverwaltung für die Installation nutzen, wo dies möglich ist.

Benutzerinteraktion für Systemneustart

  • Eine Aufforderung zum Neustart des Systems nach erfolgreicher Installation der stabilen xz-Version hinzugefügt, um sicherzustellen, dass alle Änderungen systemweit ordnungsgemäß angewendet werden.

Skript-Benutzerfreundlichkeit und Nachrichten

  • Verbesserte Nachrichten im gesamten Skript geben dem Benutzer klares Feedback über den Erfolg oder Misserfolg jedes Schrittes, einschließlich Anweisungen für manuelle Eingriffe, falls erforderlich.

Voraussetzungen

Stellen Sie vor der Ausführung dieses Skripts sicher, dass Ihr System Folgendes hat:

  • wget oder curl zum Herunterladen des Quellcodes von xz-utils.
  • Kompilierungswerkzeuge (gcc, make) zum Erstellen von xz-utils aus dem Quellcode.
  • sudo-Berechtigungen zum Installieren der neu kompilierten Version von xz-utils.

Verwendung

  1. Skript herunterladen

    Klonen Sie zuerst dieses Repository oder laden Sie das Skript direkt mit wget oder curl herunter.

  2. Skript ausführbar machen Ändern Sie die Berechtigung der Skriptdatei, um sie ausführbar zu machen.

    chmod +x CVE-2024-3094.sh

  3. Skript ausführen Führen Sie das Skript aus. Es erkennt automatisch Ihre Systemversion von xz-utils und führt Sie durch den Prozess der Behebung der Sicherheitslücke.

    ./CVE-2024-3094.sh `

    Folgen Sie den Anweisungen auf dem Bildschirm, um den Vorgang abzuschließen.

Manuelle Behebung

Wenn Sie die Sicherheitslücke manuell beheben möchten oder wenn das Skript auf Probleme stößt, befolgen Sie die im Skriptkommentar beschriebenen Schritte, um eine sichere Version von xz-utils herunterzuladen, zu kompilieren und zu installieren.

Beitrag zum Projekt

Ich begrüße Beiträge von allen, die daran interessiert sind, dieses Projekt zu verbessern! Ob Fehlerbehebung, Hinzufügen neuer Funktionen, Verbesserung der Dokumentation oder Verbreitung der Informationen – Ihre Hilfe wird geschätzt.

Hier sind einige Möglichkeiten, wie Sie beitragen können:

  • Fehler melden: Wenn Sie einen Fehler finden, melden Sie ihn bitte, indem Sie ein neues Issue auf GitHub öffnen.
  • Verbesserungen vorschlagen: Haben Sie eine Idee, wie dieses Projekt besser werden kann? Teilen Sie sie uns mit, indem Sie ein neues Issue zur Diskussion öffnen.
  • Änderungen einreichen: Möchten Sie eine Korrektur oder eine Funktion einreichen? Großartig! Forken Sie das Repository, nehmen Sie Ihre Änderungen vor und reichen Sie einen Pull-Request ein.

Erste Schritte

  1. Forken Sie das Repository: Klicken Sie oben rechts auf dieser Seite auf die Schaltfläche 'Fork', um Ihre eigene Kopie des Repositorys zu erstellen.
  2. Klonen Sie Ihren Fork:
  3. Erstellen Sie Ihren Feature-Branch:
  4. Nehmen Sie Ihre Änderungen vor: Implementieren Sie die von Ihnen vorgeschlagenen Änderungen oder Verbesserungen.
  5. Committen Sie Ihre Änderungen:
  6. Pushen Sie zum Branch:
  7. Reichen Sie einen Pull-Request ein: Gehen Sie zu Ihrem Fork auf GitHub und klicken Sie auf die Schaltfläche 'Pull Request', um Ihre Änderungen zur Überprüfung zu senden.

Richtlinien

Bitte befolgen Sie diese Richtlinien, um den Beitragsprozess reibungslos und effizient zu gestalten:

  • Lizenz: Der beigesteuerte Code muss unter denselben Bedingungen wie das bestehende Projekt lizenziert sein.

Vielen Dank für Ihr Interesse an der Mitarbeit an unserem Projekt! Gemeinsam können wir einen bedeutenden Einfluss ausüben.

Lizenz

MIT License

Haftungsausschluss

Dieses Skript wird „wie besehen" bereitgestellt, ohne jegliche Gewährleistung. Sie verwenden es auf eigenes Risiko. Sichern Sie immer Ihre Daten, bevor Sie Systemänderungen vornehmen.

Tool herunterladen