Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3094 — CVE-2024-3094: construcción del entorno de práctica e informe | Kitploit
Herramientas/GitHubGitHub/been22426/cve-2024-3094
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad de Cadena de SuministroAprendizaje y EducaciónLabs y Práctica
GitHubbeen22426/cve-2024-3094

CVE-2024-3094

CVE-2024-3094: construcción del entorno de práctica e informe

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3094

Construcción del entorno de práctica y reporte para CVE-2024-3094

Práctica de CVE-2024-3094

Se reprodujo el backdoor insertado en XZ Utils 5.6.0 y 5.6.1 en un entorno de laboratorio, y se analizó si el hooking de autenticación SSH estaba presente y su nivel de riesgo.

Entorno

  • Host OS : - Windows 11
  • Docker : Docker Desktop 28.0.1
  • Dockerfile Base Image : debian:experimental-20240311
  • liblzama5 version : 5.6.0
  • SSH Port : 2222 (root / pw : whs)

Dockerfile

image

docker-compose.yaml

image

Proceso de práctica

  1. Redacción del Dockerfile + docker-compose.yaml

  2. Compilación y ejecución del contenedor docker compose up --build -d image

  3. Acceso al sistema mediante conexión SSH ssh root@localhost -p 2222 #password : whs image

  4. Confirmación con dpkg de que la versión de libzma5 es 5.6.0 dpkg -l | grep libzlma image

  5. Verificación de si sshd utiliza liblzma.so ldd /usr/sbin/sshd | grep lzma image

  • Sin salida -> En este entorno de práctica, el binario sshd no parece estar enlazado dinámicamente con liblzma.so, pero se confirmó que la versión vulnerable de liblzma5 está instalada. Además, se pudo verificar la posibilidad de ejecutar el PoC.
  1. Redacción del script PoC file name : poc_detect_backdoor.sh image

  2. Resultado de la ejecución chmod +x poc_detect_backdoor.sh ./poc_detect_backdoor.sh image

A través de este resultado se pudo confirmar que el script PoC se ejecutó correctamente dentro del contenedor, y fue posible demostrar que el entorno de práctica quedó correctamente configurado únicamente con el Dockerfile y el docker-compose.yaml.

Conclusión

  • Se configuró un entorno Docker basado en la versión vulnerable que incluye el backdoor de XZ, se verificó si sshd hace referencia a dicha biblioteca y se realizó la validación del funcionamiento mediante una ejecución simple del PoC.
  • Se confirmó que es reproducible únicamente con el Dockerfile y el docker-compose.yaml.
  • Las formas de mitigar esta vulnerabilidad incluyen eliminar la versión vulnerable de XZ o actualizar a una versión parcheada.
Descargar herramienta