Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2024-3094
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésSécurité de la Chaîne LogistiqueDétection d'IntrusionApprentissage et ÉducationRéponse aux Incidents
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

Voir le dépôt
9il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2024-3094 — Porte dérobée XZ Utils

Image ChatGPT du 23 avril 2026, 19:05:22

Status Impact Platform

🧠 Aperçu

CVE-2024-3094 est une compromission critique de la chaîne d'approvisionnement affectant la bibliothèque de compression XZ Utils, largement utilisée.

Un acteur malveillant a inséré une porte dérobée furtive dans les releases en amont, permettant une exécution de code à distance (RCE) via liblzma modifié.

⚠️ Cette vulnérabilité est considérée comme l'une des attaques les plus sophistiquées sur la chaîne d'approvisionnement open-source à ce jour.


🎯 Versions concernées

PaquetVersions vulnérables
XZ Utils5.6.0, 5.6.1

✔️ Systèmes généralement impactés :

  • Debian testing/unstable
  • Fedora Rawhide
  • Certaines distributions rolling-release

⚙️ Détails techniques

  • Charge utile malveillante intégrée lors du processus de construction
  • Cible sshd via liblzma
  • Exploite le comportement de liaison dynamique
  • S'active dans des conditions spécifiques pour éviter la détection

🔬 Chaîne d'attaque

cve-2024-3094
root@kitploit:~
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 Indicateurs de compromission (IoCs)

  • Pics inhabituels de CPU dans sshd
  • Binaires liblzma modifiés
  • Artefacts de construction suspects dans l'arborescence source XZ

🔍 Détection

Vérifier la version installée

root@kitploit:~
xz --version

Inspecter les bibliothèques liées

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ Atténuation

Actions immédiates

root@kitploit:~
# Downgrade to safe version
sudo apt install xz-utils=5.4.5

ou :

root@kitploit:~
sudo dnf downgrade xz

Recommandé

  • Réinstaller à partir de sources fiables
  • Vérifier les signatures des paquets
  • Auditer les journaux système pour détecter des anomalies

🔐 Statut du correctif

DistributionStatut
Debian✅ Corrigé
Fedora✅ Corrigé
Arch Linux✅ Corrigé

📚 Références

  • Avis officiels
  • Blogs de recherche en sécurité
  • Avis de sécurité des distributions

⚠️ Avertissement

Ce dépôt est à des fins éducatives et de sensibilisation uniquement. N'utilisez pas ces informations pour des activités non autorisées.


⭐ Remerciements

Un grand merci aux chercheurs en sécurité qui ont identifié et divulgué cette attaque avant une exploitation généralisée.

Télécharger l’outil