Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kaspersky_CVE-2024-3094 — Sicherheitsanalyse von CVE-2024-3094 (XZ Utils Hintertür) einschließlich Bedrohungsmodellierung, statischer/dynamischer Code-Analyse, Fuzzing mit AFL++ und einem Proof-of-Concept-Exploit. Enthält Docker-Umgebung für reproduzierbare Analyse. | Kitploit
Tools/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
Statische AnalyseDynamische Analyse (Sandboxing)SchwachstellenanalyseCode-AnalyseExploitationFuzzingMalware-AnalyseLieferkettensicherheitPapers & Forschung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
GitHubvesjolyjd/kaspersky_cve-2024-3094

Kaspersky_CVE-2024-3094

Sicherheitsanalyse von CVE-2024-3094 (XZ Utils Hintertür) einschließlich Bedrohungsmodellierung, statischer/dynamischer Code-Analyse, Fuzzing mit AFL++ und einem Proof-of-Concept-Exploit. Enthält Docker-Umgebung für reproduzierbare Analyse.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Sicherheitsüberprüfung: CVE-2024-3094 (XZ Utils Backdoor)

Autor: Ivan Sushin
Datum: März 2026


1. Projektbeschreibung

Dieses Repository enthält die Ergebnisse einer vollständigen Sicherheitsüberprüfung der Schwachstelle CVE-2024-3094 (Supply-Chain-Angriff in der Bibliothek XZ Utils).

Ziel der Arbeit:

  • Durchführung einer Bedrohungsanalyse (Threat Modeling)
  • Durchführung von statischer und dynamischer Code-Analyse
  • Entwicklung eines automatisierten Testpakets
  • Erstellung von Empfehlungen zur Risikominimierung

Artefakte:

DateiBeschreibung
docs/ThreatModel.mdSTRIDE-Bedrohungsmodell + Diagramm
docs/Report_Final.pdfAbschlussbericht (57+ Seiten)
exploit/PoC.pyProof-of-Concept der Schwachstelle
tests/Testpaket (pytest)
reports/Findings.xlsxTabelle der Ergebnisse des Security Reviews
presentation/Folien und Präsentationsvideo

2. Anforderungen


3. Schnellstart

3.1. Docker-Image erstellen

root@kitploit:~
cd kaspersky_task_SushinIvan

# Image erstellen
docker build -t cveanalysis:1.0 .

# Image überprüfen
docker images | grep cveanalysis

# Container starten
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 XZ Utils kompilieren (innerhalb des Containers)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Cache bereinigen
rm -rf CMakeCache.txt CMakeFiles/

# Konfiguration
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Kompilierung
make -j$(nproc)

# Version überprüfen
./xz --version
# Erwartete Ausgabe: xz (XZ Utils) 5.6.1

3.2.2 Kompilieren der gepatchten Version (XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# Cache bereinigen
rm -rf CMakeCache.txt CMakeFiles/

# Konfiguration
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Kompilierung
make -j$(nproc)

# Version überprüfen
./xz --version
# Erwartete Ausgabe: xz (XZ Utils) 5.6.2

3.3 Build-Überprüfung (make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Kompilierung
make -j$(nproc)

# Projekt-Tests ausführen
make test

# Erwartetes Ergebnis: All tests passed

3.3 Tests ausführen

root@kitploit:~
# Abhängigkeiten installieren
cd /work
pip3 install -r tests/requirements.txt

# pytest ausführen
python3 -m pytest tests/ -v

Erwartetes Ergebnis: 5 passed

3.4 Ausführung von Analysetools

Statische Analyse

root@kitploit:~
# Symbolanalyse (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

Dynamische Analyse

root@kitploit:~
# AddressSanitizer (Build mit Flags)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30 Minuten)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

Projektstruktur

root@kitploit:~
.
├── Dockerfile                    # Docker-Image
├── README.md                     # Diese Datei
├── Report_Final.pdf              # Abschlussbericht
├── docs/
│   ├── ThreatModel.md            # Bedrohungsmodell
│   └── threat_model.png          # Diagramm
├── exploit/
│   ├── PoC.py                    # Proof-of-Concept
│   ├── test_trigger.c            # Test für ASAN/AFL++
│   ├── test_trigger              # Binärdatei
│   └── test_trigger_afl          # Instrumentierte Binärdatei
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # Automatisierte Tests
│   ├── CMakeLists.txt            # Testkonfiguration
│   └── requirements.txt          # Python-Abhängigkeiten
├── reports/
│   ├── Findings.xlsx             # Ergebnistabelle
│   ├── asan_test_output.txt      # ASAN-Logs
│   ├── valgrind_log.txt          # Valgrind-Logs
│   ├── cppcheck_log.txt          # Cppcheck-Logs
│   ├── afl_fuzzing_log.txt       # AFL++-Logs
│   └── version_*.txt             # Build-Versionen
└── presentation/
    └── slides.md                 # Präsentationsfolien
Tool herunterladen
KomponenteVersionVerwendungszweck
Docker Engine20.10+Containerisierung der Umgebung
Git2.20+Versionskontrolle
Python3.8+Tests und Skripte
GCC/Clang9.0+Kompilierung von XZ Utils