Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2024-3094
Gestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesSeguridad de Cadena de SuministroDetección de IntrusionesAprendizaje y EducaciónRespuesta a Incidentes
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2024-3094 — Puerta trasera en XZ Utils

Imagen de ChatGPT - 23 Abr 2026, 07_05_22 PM

Status Impact Platform

🧠 Visión general

CVE-2024-3094 es un compromiso crítico en la cadena de suministro que afecta a la biblioteca de compresión XZ Utils, ampliamente utilizada.

Un actor malicioso insertó una puerta trasera sigilosa en versiones posteriores, lo que permite la ejecución remota de código (RCE) a través de liblzma manipulado.

⚠️ Esta vulnerabilidad se considera uno de los ataques a la cadena de suministro de código abierto más sofisticados hasta la fecha.


🎯 Versiones afectadas

PaqueteVersiones vulnerables
XZ Utils5.6.0, 5.6.1

✔️ Sistemas comúnmente afectados:

  • Debian testing/unstable
  • Fedora Rawhide
  • Algunas distribuciones de lanzamiento continuo (rolling release)

⚙️ Detalles técnicos

  • La carga maliciosa se incrusta durante el proceso de compilación
  • Apunta a sshd a través de liblzma
  • Explota el comportamiento de enlace dinámico
  • Se activa bajo condiciones específicas para evitar la detección

🔬 Cadena de ataque

cve-2024-3094
root@kitploit:~
Código fuente de XZ → Inyección en el sistema de compilación → Compromiso de liblzma → Enganche SSH → RCE

🧪 Indicadores de compromiso (IoCs)

  • Picos inusuales de CPU en sshd
  • Binarios liblzma modificados
  • Artefactos de compilación sospechosos en el árbol de XZ

🔍 Detección

Verificar versión instalada

root@kitploit:~
xz --version

Inspeccionar bibliotecas enlazadas

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ Mitigación

Acciones inmediatas

root@kitploit:~
# Degradar a una versión segura
sudo apt install xz-utils=5.4.5

o:

root@kitploit:~
sudo dnf downgrade xz

Recomendado

  • Reinstalar desde fuentes confiables
  • Verificar las firmas de los paquetes
  • Auditar los registros del sistema en busca de anomalías

🔐 Estado de la solución

DistribuciónEstado
Debian✅ Corregido
Fedora✅ Corregido
Arch Linux✅ Corregido

📚 Referencias

  • Avisos oficiales
  • Blogs de investigación en seguridad
  • Avisos de seguridad de las distribuciones

⚠️ Aviso legal

Este repositorio tiene fines educativos y de concientización únicamente. No utilice esta información para actividades no autorizadas.


⭐ Agradecimientos

Un enorme agradecimiento a los investigadores de seguridad que identificaron y divulgaron este ataque antes de que se produjera una explotación generalizada.

Descargar herramienta