Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3094 — Investigación de la vulnerabilidad CVE-2024-3094. | Kitploit
Herramientas/GitHubGitHub/extracoding-dozen/cve-2024-3094
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónAnálisis de MalwareAprendizaje y EducaciónLabs y Práctica
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

Investigación de la vulnerabilidad CVE-2024-3094.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Revisión de Seguridad y Modelo de Amenazas: CVE-2024-3094 (xz-utils / OpenSSH)

Este repositorio contiene los resultados del análisis de la vulnerabilidad crítica CVE-2024-3094 (backdoor en la biblioteca liblzma del paquete xz-utils, que conduce a RCE a través del proceso OpenSSH).

En el marco del proyecto se preparó un entorno de prueba aislado, se desarrolló un modelo de amenazas y se escribieron comprobaciones automáticas.

📂 Estructura del proyecto

  • Dockerfile — Script de construcción del entorno (Debian Bookworm) con todas las dependencias (OpenSSH, Python 3, venv, pytest, pwntools).
  • tests/ — Directorio con pruebas automáticas (pytest):
    • test_vulnerability.py / tests_vulnerability.py — pruebas de integración de la funcionalidad SSH y pruebas Mock para verificar el comportamiento del sistema de detección del backdoor.
  • exploit/ — Scripts Proof of Concept (PoC) para emular un ataque.
  • docs/ — Modelo de amenazas (Threat Model) en formato Markdown y gráficos.
  • reports/ — Informes sobre los resultados del análisis estático/dinámico.

🛠 Preparación del entorno y ejecución

Todas las pruebas e investigaciones se realizan en un contenedor Docker aislado para no poner en riesgo el sistema anfitrión.

1. Construcción de la imagen Docker

La imagen instala un servidor SSH (con contraseña root:screencast) y configura un entorno virtual de Python con todas las bibliotecas necesarias.

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. Inicio del contenedor

El contenedor se ejecuta en segundo plano. El puerto SSH interno (22) se redirige al puerto 2222 de la máquina anfitrión.

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 Ejecución de pruebas automáticas (Pytest)

Para ejecutar todos los archivos de prueba (test_vulnerability.py y tests_vulnerability.py) ejecute el comando desde su máquina anfitrión:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

Qué verifican las pruebas:

  • [CVE] Detección exitosa de anomalías de temporización (retardo >0.5s), características del backdoor (implementado mediante patrón Mock).
  • [CVE] Verificación de ausencia de anomalías en el servidor SSH "limpio" (parcheado) del contenedor.
  • [Regression] Autenticación correcta mediante contraseña (root:screencast).
  • [Regression] Bloqueo de acceso con contraseña incorrecta.
  • [Regression] Velocidad de establecimiento de conexión SSH legítima.

💥 Ejecución de Proof of Concept (PoC)

Si desea probar los scripts de la carpeta exploit/ (o conectarse por SSH manualmente) desde su máquina anfitrión, utilice el puerto redirigido 2222:

root@kitploit:~
# Пример ручного входа
ssh [email protected] -p 2222
# Пароль: screencast

# Пример запуска вашего PoC скрипта (если он требует внешнего запуска)
python3 exploit/PoC.py 127.0.0.1

🛑 Parada y limpieza

Después de completar el análisis, detenga y elimine el contenedor de prueba:

root@kitploit:~
docker stop cve-test
docker rm cve-test
Descargar herramienta