Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Kaspersky_CVE-2024-3094 | Kitploit
Herramientas/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
Análisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónFuzzingAnálisis de MalwareSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y Educación
GitHubvesjolyjd/kaspersky_cve-2024-3094
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kaspersky_CVE-2024-3094

Ver Repositorio

Revisión de seguridad: CVE-2024-3094 (Backdoor de XZ Utils)

Autor: Sushin Ivan
Fecha: Marzo 2026


1. Descripción del proyecto

Este repositorio contiene los resultados de una revisión de seguridad completa de la vulnerabilidad CVE-2024-3094 (Ataque a la cadena de suministro en la biblioteca XZ Utils).

Objetivo del trabajo:

  • Realizar un análisis de amenazas (Threat Modeling)
  • Ejecutar análisis estático y dinámico del código
  • Desarrollar un paquete de pruebas automáticas
  • Preparar recomendaciones para minimizar riesgos

Artefactos:

ArchivoDescripción
docs/ThreatModel.mdModelo de amenazas STRIDE + diagrama
docs/Report_Final.pdfInforme final (57+ páginas)
exploit/PoC.pyPrueba de concepto de la vulnerabilidad
tests/Conjunto de pruebas automáticas (pytest)
reports/Findings.xlsxTabla de hallazgos de la revisión de seguridad
presentation/Diapositivas y vídeo de la presentación

2. Requisitos


3. Inicio rápido

3.1. Compilación de la imagen Docker

root@kitploit:~
cd kaspersky_task_SushinIvan

# Собрать образ
docker build -t cveanalysis:1.0 .

# Проверка образа
docker images | grep cveanalysis

# Запустить контейнер
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 Compilación de XZ Utils (dentro del contenedor)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.1

3.2.2 Compilación de la versión parcheada (XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.2

3.3 Verificación de la compilación (make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Сборка
make -j$(nproc)

# Запуск тестов проекта
make test

# Ожидаемый результат: All tests passed

3.3 Ejecución de las pruebas

root@kitploit:~
# Установка зависимостей
cd /work
pip3 install -r tests/requirements.txt

# Запуск pytest
python3 -m pytest tests/ -v

Resultado esperado: 5 passed

3.4 Ejecución de herramientas de análisis

Análisis estático

root@kitploit:~
# Анализ символов (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

Análisis dinámico

root@kitploit:~
# AddressSanitizer (сборка с флагами)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30 минут)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

Estructura del proyecto

root@kitploit:~
.
├── Dockerfile                    # Docker-образ
├── README.md                     # Этот файл
├── Report_Final.pdf              # Финальный отчёт
├── docs/
│   ├── ThreatModel.md            # Модель угроз
│   └── threat_model.png          # Диаграмма
├── exploit/
│   ├── PoC.py                    # Proof-of-Concept
│   ├── test_trigger.c            # Тест для ASAN/AFL++
│   ├── test_trigger              # Бинарник
│   └── test_trigger_afl          # Инструментированный бинарник
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # Автотесты
│   ├── CMakeLists.txt            # Конфигурация тестов
│   └── requirements.txt          # Python зависимости
├── reports/
│   ├── Findings.xlsx             # Таблица находок
│   ├── asan_test_output.txt      # Логи ASAN
│   ├── valgrind_log.txt          # Логи Valgrind
│   ├── cppcheck_log.txt          # Логи Cppcheck
│   ├── afl_fuzzing_log.txt       # Логи AFL++
│   └── version_*.txt             # Версии сборок
└── presentation/
    └── slides.md                 # Слайды презентации
Descargar herramienta
ComponenteVersiónPropósito
Docker Engine20.10+Contenerización del entorno
Git2.20+Control de versiones
Python3.8+Pruebas y scripts
GCC/Clang9.0+Compilación de XZ Utils