Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — Una utilidad ligera diseñada para detectar y remediar sistemas afectados por CVE-2024-3094, una vulnerabilidad crítica que impacta [insertar software/biblioteca afectada aquí si se conoce]. Esta herramienta proporciona escaneo automatizado, informes y pasos de mitigación opcionales para ayudar a administradores y equipos de seguridad a proteger sus entornos rápidamente. | Kitploit
Herramientas/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónDevSecOpsRespuesta a Incidentes
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

Ver Repositorio
8hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una utilidad ligera diseñada para detectar y remediar sistemas afectados por CVE-2024-3094, una vulnerabilidad crítica que impacta [insertar software/biblioteca afectada aquí si se conoce]. Esta herramienta proporciona escaneo automatizado, informes y pasos de mitigación opcionales para ayudar a administradores y equipos de seguridad a proteger sus entornos rápidamente.

Compartir

Muestra tu Apoyo

Si encuentras útil este script y te ha ayudado a proteger tus sistemas contra CVE-2024-3094, por favor considera darle una estrella ⭐ . Darle estrella a este repositorio no solo muestra tu apoyo sino que también ayuda a que más personas descubran y se beneficien de nuestro esfuerzo colectivo para mejorar la ciberseguridad.

Para darle estrella al repositorio, simplemente haz clic en el botón "Star" en la parte superior de esta página. ¡Tu apoyo es muy apreciado!

¡Gracias por ayudar a hacer del mundo digital un lugar más seguro!

¿Qué es CVE-2024-3094

CVE-2024-3094 es una vulnerabilidad de seguridad crítica descubierta en los tarballs upstream de la utilidad xz, a partir de la versión 5.6.0. Esta vulnerabilidad implica código malicioso que, a través de complejas ofuscaciones, manipula el proceso de compilación de liblzma.

XZ Utils está "presente en casi todas las distribuciones de Linux" .

Durante la compilación, se extrae un archivo objeto precompilado de un archivo de prueba disfrazado dentro del código fuente. Este archivo luego modifica funciones específicas en el código de liblzma, resultando en una biblioteca liblzma comprometida. Cualquier software vinculado contra esta biblioteca modificada podría interceptar y alterar las interacciones de datos, lo que representa riesgos de seguridad significativos​

Parcheo

Esta es la estrategia de mitigación más crítica y la recomendada. Actualiza tu paquete XZ Utils a la versión parcheada lanzada por tu proveedor de distribución de Linux. Estas actualizaciones abordan la vulnerabilidad y eliminan el código de puerta trasera.

Comprobador y Solucionador de Vulnerabilidad CVE-2024-3094 .

Este proyecto contiene un script de shell simple diseñado para ayudar a los usuarios a identificar y corregir instalaciones de xz-utils afectadas por la vulnerabilidad CVE-2024-3094. Las versiones 5.6.0 y 5.6.1 de xz-utils se sabe que son vulnerables, y este script ayuda a detectarlas y opcionalmente a degradar a una versión estable y no comprometida (5.4.6).

Ansible Playbook

Ejecutar manualmente scripts de shell en un gran número de servidores consume tiempo y es propenso a errores humanos. Este script se crea adicionalmente para aprovechar las capacidades de automatización de Ansible para un enfoque más eficiente, confiable y escalable para identificar y mitigar la vulnerabilidad CVE-2024-3094.

Lee más sobre el script de Ansible Playbook aquí

Resumen v1.2.0 | Ahora con Ansible Playbook

CVE-2024-3094 es una vulnerabilidad de seguridad crítica encontrada en versiones específicas de xz-utils, una herramienta de compresión ampliamente utilizada. Este script automatiza el proceso de verificar tu sistema en busca de las versiones vulnerables y proporciona un aviso para descargar e instalar una versión segura si es necesario.

Seguridad Mejorada con Mecanismo de Detección Mejorado

  • Tienen seguridad mejorada al consultar la versión instalada de xz usando el gestor de paquetes del sistema, evitando la ejecución de un binario potencialmente vulnerable.

Enfoque de Actualización Primero

  • El script intenta actualizar xz a la última versión disponible a través del gestor de paquetes del sistema antes de considerar degradar a una versión segura. Esto mantiene los sistemas actualizados con las versiones recientes de xz, recurriendo a la versión estable especificada solo cuando no es posible una actualización.

Soporte Mejorado de SO y Gestor de Paquetes

  • Se agregó funcionalidad para detectar el sistema operativo y determinar el gestor de paquetes apropiado. Ahora soporta apt-get para distribuciones basadas en Debian (incluyendo Kali Linux), dnf o yum para distribuciones basadas en Red Hat (incluyendo CentOS, Fedora y Rocky Linux), y zypper para OpenSUSE.

URL de Descarga de Versión Estable Actualizada

  • Se actualizó la URL para obtener la versión estable de xz desde SourceForge, proporcionando una fuente más directa y confiable para la descarga.

Mejoras en el Proceso de Instalación

  • Se mantuvo el enfoque de compilar e instalar pero se estructuró el script para integrarse mejor con futuras mejoras que podrían aprovechar la gestión de paquetes nativa para la instalación cuando sea posible.

Interacción del Usuario para Reinicio del Sistema

  • Se agregó un aviso para reiniciar el sistema después de la instalación exitosa de la versión estable de xz, asegurando que cualquier cambio se aplique correctamente a nivel del sistema.

Usabilidad y Mensajería del Script

  • La mensajería mejorada a lo largo del script proporciona retroalimentación clara al usuario sobre el éxito o fracaso de cada paso, incluyendo instrucciones para intervención manual si es necesario.

Requisitos Previos

Antes de ejecutar este script, asegúrate de que tu sistema tenga lo siguiente:

  • wget o curl para descargar el código fuente de xz-utils.
  • Herramientas de compilación (gcc, make) para compilar xz-utils desde el código fuente.
  • Privilegios de sudo para instalar la versión recién compilada de xz-utils.

Uso

  1. Descargar el Script

    Primero, clona este repositorio o descarga el script directamente usando wget o curl.

  2. Hacer el Script Ejecutable Cambia el permiso del archivo del script para hacerlo ejecutable.

    chmod +x CVE-2024-3094.sh

  3. Ejecutar el Script Ejecuta el script. Detectará automáticamente la versión de xz-utils de tu sistema y te guiará a través del proceso de corrección de la vulnerabilidad.

    ./CVE-2024-3094.sh `

    Sigue las indicaciones en pantalla para completar el proceso.

Solución Manual

Si prefieres abordar la vulnerabilidad manualmente o si el script encuentra algún problema, sigue los pasos descritos en los comentarios del script para descargar, compilar e instalar una versión segura de xz-utils.

Contribuir al Proyecto

Doy la bienvenida a contribuciones de todos aquellos interesados en ayudar a mejorar este proyecto. Ya sea corrigiendo errores, añadiendo nuevas características, mejorando la documentación o difundiendo la información, tu ayuda es apreciada.

Aquí hay algunas formas en las que puedes contribuir:

  • Reportar errores: Si encuentras un error, por favor repórtalo abriendo un nuevo issue en GitHub.
  • Sugerir mejoras: ¿Tienes una idea para hacer este proyecto mejor? Compártela con nosotros abriendo un nuevo issue para discusión.
  • Enviar cambios: ¿Quieres enviar una corrección o una característica? ¡Genial! Haz un fork del repositorio, realiza tus cambios y envía un pull request.

Comenzando

  1. Hacer fork del repositorio: Haz clic en el botón 'Fork' en la parte superior derecha de esta página para crear tu copia del repositorio.
  2. Clonar tu fork:
  3. Crear tu rama de funcionalidad:
  4. Realizar tus cambios: Implementa los cambios o mejoras que propones.
  5. Hacer commit de tus cambios:
  6. Subir a la rama:
  7. Enviar un pull request: Ve a tu fork en GitHub y haz clic en el botón 'Pull Request' para enviar tus cambios para revisión.

Directrices

Por favor sigue estas directrices para hacer que el proceso de contribución sea fluido y eficiente:

  • Licencia: El código contribuido debe tener licencia bajo los mismos términos que el proyecto existente.

¡Gracias por tu interés en contribuir a nuestro proyecto! Juntos, podemos generar un impacto significativo.

Licencia

MIT License

Descargo de Responsabilidad

Este script se proporciona "tal cual", sin garantía de ningún tipo. Úsalo bajo tu propio riesgo. Siempre haz una copia de seguridad de tus datos antes de realizar cambios en el sistema.

Descargar herramienta