Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3094-info — Informations pour CVE-2024-3094 | Kitploit
Outils/GitHubGitHub/byinarie/cve-2024-3094-info
Analyse des VulnérabilitésExploitationAnalyse de MalwareRenseignement sur les MenacesSécurité de la Chaîne LogistiqueArticles et RechercheApprentissage et ÉducationRéponse aux IncidentsRessources Organisées
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

Informations pour CVE-2024-3094

5495il y a 2 ansVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3094 - Informations

  • CVE-2024-3094 Exploration du PoC https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Réponse de Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Informations sur CVE-2024-3094

Red Hat a émis aujourd'hui une « alerte de sécurité urgente » pour les utilisateurs de Fedora 41 et Fedora Rawhide concernant XZ. Oui, les outils et bibliothèques XZ pour ce format de compression. Un code malveillant a été ajouté à XZ 5.6.0/5.6.1 qui pourrait permettre un accès système distant non autorisé.

Red Hat cite CVE-2024-3094 pour cette vulnérabilité de sécurité XZ en raison de l'introduction de code malveillant dans la base de code. Je n'ai pas encore vu CVE-2024-3094 rendu public, mais l'alerte de sécurité de Red Hat le résume ainsi :

L'injection malveillante présente dans les bibliothèques xz versions 5.6.0 et 5.6.1 est obscurcie et n'est incluse complètement que dans le package de téléchargement - la distribution Git ne dispose pas de la macro M4 qui déclenche la construction du code malveillant. Les artefacts de deuxième étape sont présents dans le dépôt Git pour l'injection pendant la construction, au cas où la macro M4 malveillante serait présente.

Télécharger l’outil

La construction malveillante résultante interfère avec l'authentification dans sshd via systemd. SSH est un protocole couramment utilisé pour se connecter à distance aux systèmes, et sshd est le service qui permet l'accès. Dans les bonnes circonstances, cette interférence pourrait potentiellement permettre à un acteur malveillant de contourner l'authentification sshd et d'obtenir un accès non autorisé à l'ensemble du système à distance.

  • https://isc.sans.edu/podcastdetail/8918

Analyse inverse de la backdoor

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b

Tentatives d'ingénierie sociale pour inclure une backdoor dans les distributions

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

Dépôt Github (maintenant désactivé)

  • https://github.com/tukaani-project/xz

Déclarations des distributions

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
Divers
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils