Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — Script shell et playbook Ansible pour détecter et corriger CVE-2024-3094 dans xz-utils en vérifiant les versions de paquets, en mettant à niveau ou en rétrogradant vers une version sécurisée, et en automatisant les correctifs sur les serveurs Linux. | Kitploit
Outils/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationSécurité CloudDevSecOpsMauvaise Configuration
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

Script shell et playbook Ansible pour détecter et corriger CVE-2024-3094 dans xz-utils en vérifiant les versions de paquets, en mettant à niveau ou en rétrogradant vers une version sécurisée, et en automatisant les correctifs sur les serveurs Linux.

Voir le dépôt
2662il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies

Code size
Open Source Love

Montrez votre soutien

Si vous trouvez ce script utile et qu'il vous a aidé à protéger vos systèmes contre CVE-2024-3094, merci de bien vouloir lui attribuer une étoile ⭐ . Mettre ce dépôt en vedette montre non seulement votre soutien, mais aide aussi davantage de personnes à découvrir et bénéficier de notre effort collectif pour améliorer la cybersécurité.

Pour mettre le dépôt en vedette, cliquez simplement sur le bouton "Star" en haut de cette page. Votre soutien est grandement apprécié !

Merci d’aider à faire du monde numérique un endroit plus sûr !

Qu’est-ce que CVE-2024-3094 ?

CVE-2024-3094 est une vulnérabilité de sécurité critique découverte dans les archives officielles (tarballs) de l’utilitaire xz, à partir de la version 5.6.0. Cette vulnérabilité implique du code malveillant qui, par des obfuscations complexes, manipule le processus de construction de liblzma.

XZ Utils est « présent dans presque toutes les distributions Linux ».

Lors de la construction, un fichier objet précompilé est extrait d’un fichier de test déguisé dans le code source. Ce fichier modifie ensuite certaines fonctions du code de liblzma, produisant une bibliothèque liblzma compromise. Tout logiciel lié à cette bibliothèque modifiée pourrait intercepter et altérer les interactions de données, posant des risques de sécurité importants.

Correction

C’est la stratégie d’atténuation la plus critique et la plus recommandée. Mettez à jour votre paquet XZ Utils vers la version corrigée publiée par votre fournisseur de distribution Linux. Ces mises à jour corrigent la vulnérabilité et éliminent le code malveillant (backdoor).

CVE-2024-3094 Vulnerability Checker & Fixer

Ce projet contient un script shell simple conçu pour aider les utilisateurs à identifier et corriger les installations de xz-utils affectées par la vulnérabilité CVE-2024-3094. Les versions 5.6.0 et 5.6.1 de xz-utils sont connues pour être vulnérables ; ce script permet de les détecter et, en option, de revenir à une version stable et non compromise (5.4.6).

Playbook Ansible

Exécuter manuellement des scripts shell sur un grand nombre de serveurs prend du temps et est sujet aux erreurs humaines. Ce script est créé en complément pour tirer parti des capacités d’automatisation d’Ansible afin d’obtenir une approche plus efficace, fiable et évolutive pour identifier et atténuer la vulnérabilité CVE-2024-3094.

En savoir plus sur le script Playbook Ansible ici

Aperçu v1.2.0 | Désormais avec un Playbook Ansible

CVE-2024-3094 est une vulnérabilité de sécurité critique trouvée dans des versions spécifiques de xz-utils, un outil de compression largement utilisé. Ce script automatise le processus de vérification de votre système pour les versions vulnérables et propose un téléchargement et une installation d’une version sécurisée si nécessaire.

Sécurité renforcée grâce à un mécanisme de détection amélioré

  • Sécurité renforcée en interrogeant la version installée de xz via le gestionnaire de paquets du système, évitant ainsi l’exécution d’un binaire potentiellement vulnérable.

Approche « Mise à niveau d’abord »

  • Le script tente d’abord de mettre à niveau xz vers la dernière version disponible via le gestionnaire de paquets du système avant d’envisager un retour vers une version sûre. Cela permet de maintenir les systèmes à jour avec les versions récentes de xz, en ayant recours à la version stable spécifiée uniquement lorsqu’une mise à niveau n’est pas possible.

Prise en charge améliorée des OS et des gestionnaires de paquets

  • Ajout de la détection du système d’exploitation et du gestionnaire de paquets approprié. Prend désormais en charge apt-get pour les distributions basées sur Debian (y compris Kali Linux), dnf ou yum pour les distributions basées sur Red Hat (y compris CentOS, Fedora et Rocky Linux), et zypper pour OpenSUSE.

URL de téléchargement de la version stable mise à jour

  • Mise à jour de l’URL pour obtenir la version stable de xz depuis SourceForge, fournissant une source plus directe et fiable pour le téléchargement.

Améliorations du processus d’installation

  • Maintien de l’approche de compilation et d’installation, mais structuration du script pour mieux s’intégrer aux futures améliorations qui pourraient utiliser la gestion native des paquets pour l’installation lorsque cela est possible.

Interaction utilisateur pour le redémarrage du système

  • Ajout d’une invite pour redémarrer le système après une installation réussie de la version stable de xz, garantissant que toutes les modifications sont correctement appliquées à l’ensemble du système.

Facilité d’utilisation et messages du script

  • Messages améliorés tout au long du script, fournissant à l’utilisateur un retour clair sur la réussite ou l’échec de chaque étape, y compris des instructions pour une intervention manuelle si nécessaire.

Prérequis

Avant d’exécuter ce script, assurez-vous que votre système dispose des éléments suivants :

  • wget ou curl pour télécharger le code source de xz-utils.
  • Outils de compilation (gcc, make) pour construire xz-utils à partir des sources.
  • Privilèges sudo pour installer la version nouvellement compilée de xz-utils.

Utilisation

  1. Télécharger le script

    Commencez par cloner ce dépôt ou télécharger le script directement avec wget ou curl.

  2. Rendre le script exécutable Modifiez les permissions du fichier du script pour le rendre exécutable.

    chmod +x CVE-2024-3094.sh

  3. Exécuter le script Lancez le script. Il détectera automatiquement la version de xz-utils de votre système et vous guidera dans le processus de correction de la vulnérabilité.

    ./CVE-2024-3094.sh

    Suivez les invites à l’écran pour terminer le processus.

Correction manuelle

Si vous préférez traiter la vulnérabilité manuellement ou si le script rencontre des problèmes, suivez les étapes décrites dans les commentaires du script pour télécharger, compiler et installer une version sûre de xz-utils.

Contribuer au projet

Les contributions de toute personne intéressée à améliorer ce projet sont les bienvenues ! Que ce soit pour corriger des bogues, ajouter de nouvelles fonctionnalités, améliorer la documentation ou faire passer le mot, votre aide est appréciée.

Voici quelques façons de contribuer :

  • Signaler des bogues : Si vous trouvez un bogue, veuillez le signaler en ouvrant un nouveau ticket (issue) sur GitHub.
  • Suggérer des améliorations : Vous avez une idée pour améliorer ce projet ? Partagez-la avec nous en ouvrant un nouveau ticket pour discussion.
  • Soumettre des modifications : Vous voulez soumettre une correction ou une fonctionnalité ? Parfait ! Forkez le dépôt, effectuez vos modifications et soumettez une demande de tirage (pull request).

Pour commencer

  1. Forker le dépôt : Cliquez sur le bouton « Fork » en haut à droite de cette page pour créer votre copie du dépôt.
  2. Cloner votre fork :
  3. Créer votre branche de fonctionnalité :
  4. Effectuer vos modifications : Implémentez les modifications ou améliorations que vous proposez.
  5. Commiter vos modifications :
  6. Pousser vers la branche :
  7. Soumettre une demande de tirage : Allez sur votre fork sur GitHub et cliquez sur le bouton « Pull Request » pour envoyer vos modifications pour examen.

Directives

Veuillez suivre ces directives pour que le processus de contribution soit fluide et efficace :

  • Licence : Le code contribué doit être sous les mêmes termes de licence que le projet existant.

Merci de votre intérêt à contribuer à notre projet ! Ensemble, nous pouvons avoir un impact significatif.

Licence

Licence MIT

Avertissement

Ce script est fourni « en l’état », sans garantie d’aucune sorte. Utilisez-le à vos propres risques. Sauvegardez toujours vos données avant d’apporter des modifications au système.

Télécharger l’outil