Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3094-XZ-Backdoor-Detector — Script shell pour détecter la backdoor CVE-2024-3094 dans XZ Utils en vérifiant la présence de code malveillant dans les artefacts de compilation de liblzma et en identifiant les versions concernées. | Kitploit
Outils/GitHubGitHub/devjanger/cve-2024-3094-xz-backdoor-detector
Scanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse ForensiqueAnalyse de MalwareSécurité de la Chaîne LogistiqueRéponse aux Incidents
GitHubdevjanger/cve-2024-3094-xz-backdoor-detector

CVE-2024-3094-XZ-Backdoor-Detector

Script shell pour détecter la backdoor CVE-2024-3094 dans XZ Utils en vérifiant la présence de code malveillant dans les artefacts de compilation de liblzma et en identifiant les versions concernées.

Voir le dépôt
15il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Un code malveillant a été découvert dans les archives source amont de xz, à partir de la version 5.6.0. À travers une série d'obfuscations complexes, le processus de construction de liblzma extrait un fichier objet préconstruit d'un fichier de test déguisé existant dans le code source, qui est ensuite utilisé pour modifier des fonctions spécifiques dans le code de liblzma. Cela aboutit à une bibliothèque liblzma modifiée qui peut être utilisée par tout logiciel lié à cette bibliothèque, interceptant et modifiant l'interaction des données avec cette bibliothèque.

Versions concernées

  • XZ Utils version 5.6.0
  • XZ Utils version 5.6.1

Utilisation

root@kitploit:~
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

Résultats

image

image

Référence

https://nvd.nist.gov/vuln/detail/CVE-2024-3094

https://gynvael.coldwind.pl/?lang=en&id=782

Télécharger l’outil