Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3094-info — Información sobre CVE-2024-3094 | Kitploit
Herramientas/GitHubGitHub/byinarie/cve-2024-3094-info
Análisis de VulnerabilidadesExplotaciónAnálisis de MalwareInteligencia de AmenazasSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

Información sobre CVE-2024-3094

5495hace 2 añosRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3094-info

  • Exploración de PoC CVE-2024-3094 https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Respuesta de Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Información para CVE-2024-3094

Red Hat emitió hoy una "alerta de seguridad urgente" para los usuarios de Fedora 41 y Fedora Rawhide sobre XZ. Sí, las herramientas y librerías XZ para este formato de compresión. Se añadió código malicioso a XZ 5.6.0/5.6.1 que podría permitir acceso remoto no autorizado al sistema.

Red Hat cita CVE-2024-3094 para esta vulnerabilidad de seguridad en XZ debido a la inclusión de código malicioso en el código base. Aún no he visto que CVE-2024-3094 se haya hecho público, pero la alerta de seguridad de Red Hat lo resume así: "La inyección maliciosa presente en las librerías de xz versiones 5.6.0 y 5.6.1 está ofuscada y solo se incluye completa en el paquete de descarga; la distribución de Git carece de la macro M4 que desencadena la compilación del código malicioso. Los artefactos de segunda etapa están presentes en el repositorio de Git para la inyección durante el tiempo de compilación, en caso de que la macro M4 maliciosa esté presente.

La compilación maliciosa resultante interfiere con la autenticación en sshd a través de systemd. SSH es un protocolo comúnmente utilizado para conectarse de forma remota a sistemas, y sshd es el servicio que permite el acceso. Bajo las circunstancias adecuadas, esta interferencia podría permitir a un actor malicioso romper la autenticación de sshd y obtener acceso remoto no autorizado a todo el sistema."

Descargar herramienta
  • https://isc.sans.edu/podcastdetail/8918

Análisis inverso del backdoor

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b

Intentos de ingeniería social para incluir backdoor en distribuciones

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

Repositorio de GitHub (ahora deshabilitado)

  • https://github.com/tukaani-project/xz

Declaraciones de distribuciones

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
varios
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils