Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xz-utils-vuln-checker — Comprobador para CVE-2024-3094 donde se descubrió código malicioso en los tarballs oficiales de xz, a partir de la versión 5.6.0. Mediante una serie de complejas ofuscaciones, el proceso de compilación de liblzma extrae un archivo objeto precompilado de un archivo de prueba disfrazado existente en el código fuente, el cual se utiliza luego para modificar funciones específicas en el código de liblzma. | Kitploit
Herramientas/GitHubGitHub/harekrishnarai/xz-utils-vuln-checker
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubharekrishnarai/xz-utils-vuln-checker

xz-utils-vuln-checker

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 2 añosAún no revisado

Comprobador para CVE-2024-3094 donde se descubrió código malicioso en los tarballs oficiales de xz, a partir de la versión 5.6.0. Mediante una serie de complejas ofuscaciones, el proceso de compilación de liblzma extrae un archivo objeto precompilado de un archivo de prueba disfrazado existente en el código fuente, el cual se utiliza luego para modificar funciones específicas en el código de liblzma.

Compartir
root@kitploit:~
   _  __ ____         __  __  / /_   (_)   / /   _____
  | |/_//_  / ______ / / / / / __/  / /   / /   / ___/
 _>  <   / /_/_____// /_/ / / /_   / /   / /   (__  ) 
/_/|_|  /___/       \__,_/  \__/  /_/   /_/   /____/  
                                                      
							Hare Krishna Rai (0xblurr3d)               
 _   __  __  __   / /   ____          _____   / /_   ___   _____   / /__  ___    _____
| | / / / / / /  / /   / __ \ ______ / ___/  / __ \ / _ \ / ___/  / //_/ / _ \  / ___/
| |/ / / /_/ /  / /   / / / //_____// /__   / / / //  __// /__   / ,<   /  __/ / /    
|___/  \__,_/  /_/   /_/ /_/        \___/  /_/ /_/ \___/ \___/  /_/|_|  \___/ /_/     
(CVE-2024-3094)                                                                          

[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...

CVE-2024-3094

Se descubrió código malicioso en los tarballs upstream de xz, a partir de la versión 5.6.0. A través de una serie de ofuscaciones complejas, el proceso de compilación de liblzma extrae un archivo objeto preconstruido de un archivo de prueba disfrazado existente en el código fuente, que luego se utiliza para modificar funciones específicas en el código de liblzma. Esto da como resultado una biblioteca liblzma modificada que puede ser utilizada por cualquier software enlazado contra esta biblioteca, interceptando y modificando la interacción de datos con esta biblioteca.

Referencias para CVE-2024-3094

Requisitos previos

Necesita tener un shell bash para ejecutar este script. Por lo general, está disponible en la mayoría de los sistemas operativos tipo Unix, incluidos Linux y Mac OS X.

Instalación

Para usar este script, simplemente puede descargarlo y otorgarle permisos de ejecución:

root@kitploit:~
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
root@kitploit:~
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
root@kitploit:~
The available options are:
-s, --summary       Display a short summary about CVE-2024-3094
-h, --help: Display the help message
Descargar herramienta
RecursoURL
Red HatLink
Ars TechnicaLink
AWSLink
Dark ReadingLink
Tenable BlogLink