Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — Scripts de shell para identificar y corregir instalaciones de xz-utils afectadas por la vulnerabilidad CVE-2024-3094. Se sabe que las versiones 5.6.0 y 5.6.1 de xz-utils son vulnerables, y este script ayuda a detectarlas y, opcionalmente, a degradar a una versión estable y no comprometida (5.4.6) o a actualizar a la última versión. Añadido Ansible Playbook | Kitploit
Herramientas/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónSeguridad en la NubeDevSecOpsMala Configuración
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
266hace 2 añosRevisado por Kitploit

Scripts de shell para identificar y corregir instalaciones de xz-utils afectadas por la vulnerabilidad CVE-2024-3094. Se sabe que las versiones 5.6.0 y 5.6.1 de xz-utils son vulnerables, y este script ayuda a detectarlas y, opcionalmente, a degradar a una versión estable y no comprometida (5.4.6) o a actualizar a la última versión. Añadido Ansible Playbook

Compartir

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies Code size Open Source Love

Muestra tu apoyo

Si este script le resulta útil y le ha ayudado a proteger sus sistemas contra CVE-2024-3094, considere darle una estrella ⭐ . Marcar este repositorio con una estrella no solo muestra su apoyo, sino que también ayuda a que más personas descubran y se beneficien de nuestro esfuerzo colectivo por mejorar la ciberseguridad.

Para dar una estrella al repositorio, simplemente haga clic en el botón "Star" en la parte superior de esta página. ¡Su apoyo es muy apreciado!

¡Gracias por ayudar a hacer del mundo digital un lugar más seguro!

Qué es CVE-2024-3094

CVE-2024-3094 es una vulnerabilidad de seguridad crítica descubierta en los tarballs ascendentes de la utilidad xz, a partir de la versión 5.6.0. Esta vulnerabilidad implica código malicioso que, mediante complejas ofuscaciones, manipula el proceso de compilación de liblzma.

XZ Utils está “presente en casi todas las distribuciones de Linux” .

Durante la compilación, se extrae un archivo objeto precompilado de un archivo de prueba disfrazado dentro del código fuente. Este archivo modifica entonces funciones específicas en el código de liblzma, dando lugar a una biblioteca liblzma comprometida. Cualquier software enlazado contra esta biblioteca modificada podría interceptar y alterar las interacciones de datos, lo que plantea riesgos de seguridad significativos​

Parcheo

Esta es la estrategia de mitigación más crítica y la recomendada. Actualice su paquete XZ Utils a la versión parcheada publicada por su proveedor de distribución de Linux. Estas actualizaciones abordan la vulnerabilidad y eliminan el código de puerta trasera.

Comprobador y Corrector de Vulnerabilidad CVE-2024-3094 .

Este proyecto contiene un script de shell simple diseñado para ayudar a los usuarios a identificar y corregir instalaciones de xz-utils afectadas por la vulnerabilidad CVE-2024-3094. Se sabe que las versiones 5.6.0 y 5.6.1 de xz-utils son vulnerables, y este script ayuda a detectarlas y, opcionalmente, a degradar a una versión estable y no comprometida (5.4.6).

Playbook de Ansible

Ejecutar manualmente scripts de shell en un gran número de servidores requiere tiempo y es propenso a errores humanos. Este script se creó además para aprovechar las capacidades de automatización de Ansible y ofrecer un enfoque más eficiente, fiable y escalable para identificar y mitigar la vulnerabilidad CVE-2024-3094.

Lea más sobre el script del Playbook de Ansible aquí

Resumen v1.2.0 | Ahora con Ansible Playbook

CVE-2024-3094 es una vulnerabilidad de seguridad crítica encontrada en versiones específicas de xz-utils, una herramienta de compresión muy utilizada. Este script automatiza el proceso de comprobación de su sistema para detectar las versiones vulnerables y proporciona un aviso para descargar e instalar una versión segura si es necesario.

Seguridad mejorada con mecanismo de detección mejorado

  • Se ha mejorado la seguridad consultando la versión instalada de xz mediante el gestor de paquetes del sistema, evitando la ejecución de un binario potencialmente vulnerable.

Estrategia de actualización primero

  • El script intenta actualizar xz a la versión más reciente disponible a través del gestor de paquetes del sistema antes de considerar la degradación a una versión segura. Esto mantiene los sistemas actualizados con las versiones recientes de xz, recurriendo a la versión estable especificada solo cuando no es posible una actualización.

Soporte mejorado para sistemas operativos y gestores de paquetes

  • Se añadió funcionalidad para detectar el sistema operativo y determinar el gestor de paquetes adecuado. Ahora soporta apt-get para distribuciones basadas en Debian (incluido Kali Linux), dnf o yum para distribuciones basadas en Red Hat (incluidos CentOS, Fedora y Rocky Linux), y zypper para OpenSUSE.

URL de descarga de la versión estable actualizada

  • Se actualizó la URL para obtener la versión estable de xz desde SourceForge, proporcionando una fuente más directa y fiable para la descarga.

Mejoras en el proceso de instalación

  • Se mantuvo el enfoque de compilación e instalación, pero se estructuró el script para integrarse mejor con futuras mejoras que podrían aprovechar la gestión nativa de paquetes para la instalación cuando sea posible.

Interacción con el usuario para reiniciar el sistema

  • Se añadió un aviso para reiniciar el sistema tras la instalación correcta de la versión estable de xz, asegurando que los cambios se aplican correctamente en todo el sistema.

Usabilidad y mensajes del script

  • Los mensajes mejorados a lo largo del script proporcionan una retroalimentación clara al usuario sobre el éxito o fracaso de cada paso, incluyendo instrucciones para la intervención manual si es necesario.

Requisitos previos

Antes de ejecutar este script, asegúrese de que su sistema tenga lo siguiente:

  • wget o curl para descargar el código fuente de xz-utils.
  • Herramientas de compilación (gcc, make) para construir xz-utils desde el código fuente.
  • Privilegios de sudo para instalar la versión recién compilada de xz-utils.

Uso

  1. Descargar el script

    Primero, clone este repositorio o descargue el script directamente usando wget o curl.

  2. Hacer ejecutable el script Cambie el permiso del archivo del script para hacerlo ejecutable.

    chmod +x CVE-2024-3094.sh

  3. Ejecutar el script Ejecute el script. Detectará automáticamente la versión de xz-utils de su sistema y le guiará en el proceso de corrección de la vulnerabilidad.

    ./CVE-2024-3094.sh `

    Siga las indicaciones en pantalla para completar el proceso.

Corrección manual

Si prefiere abordar la vulnerabilidad manualmente o si el script encuentra algún problema, siga los pasos descritos en los comentarios del script para descargar, compilar e instalar una versión segura de xz-utils.

Contribuyendo al proyecto

¡Agradezco las contribuciones de todos los interesados en ayudar a mejorar este proyecto! Ya sea corrigiendo errores, añadiendo nuevas funciones, mejorando la documentación o difundiendo la palabra, su ayuda es apreciada.

Estas son algunas formas en las que puede contribuir:

  • Reportar errores: Si encuentra un error, por favor repórtelo abriendo un nuevo issue en GitHub.
  • Sugerir mejoras: ¿Tiene una idea para mejorar este proyecto? Compártala con nosotros abriendo un nuevo issue para discutirla.
  • Enviar cambios: ¿Quiere enviar una corrección o una nueva funcionalidad? ¡Genial! Haga un fork del repositorio, realice sus cambios y envíe un pull request.

Primeros pasos

  1. Hacer un fork del repositorio: Haga clic en el botón 'Fork' en la parte superior derecha de esta página para crear su copia del repositorio.
  2. Clonar su fork:
  3. Crear su rama de características:
  4. Realizar sus cambios: Implemente los cambios o mejoras que propone.
  5. Confirmar sus cambios:
  6. Enviar a la rama:
  7. Enviar un pull request: Vaya a su fork en GitHub y haga clic en el botón 'Pull Request' para enviar sus cambios para revisión.

Pautas

Siga estas pautas para que el proceso de contribución sea fluido y eficiente:

  • Licencia: El código contribuido debe tener licencia bajo los mismos términos que el proyecto existente.

¡Gracias por su interés en contribuir a nuestro proyecto! Juntos, podemos generar un impacto significativo.

Licencia

MIT License

Descargo de responsabilidad

Este script se proporciona "tal cual", sin garantía de ningún tipo. Úselo bajo su propio riesgo. Haga siempre una copia de seguridad de sus datos antes de realizar cambios en el sistema.

Descargar herramienta