Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — Un utilitaire léger conçu pour détecter et corriger les systèmes affectés par CVE-2024-3094, une vulnérabilité critique impactant [insérer ici le logiciel/la bibliothèque concerné(e) si connu(e)]. Cet outil propose une analyse automatisée, la génération de rapports et des mesures d'atténuation facultatives pour aider les administrateurs et les équipes de sécurité à sécuriser rapidement leurs environnements. | Kitploit
Outils/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsRéponse aux Incidents
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 11 moisPas encore vérifié

À propos

Un utilitaire léger conçu pour détecter et corriger les systèmes affectés par CVE-2024-3094, une vulnérabilité critique impactant [insérer ici le logiciel/la bibliothèque concerné(e) si connu(e)]. Cet outil propose une analyse automatisée, la génération de rapports et des mesures d'atténuation facultatives pour aider les administrateurs et les équipes de sécurité à sécuriser rapidement leurs environnements.

Partager

Montrez votre soutien

Si vous trouvez ce script utile et qu'il vous a aidé à protéger vos systèmes contre CVE-2024-3094, veuillez envisager de lui attribuer une étoile ⭐ . Le fait de mettre une étoile sur ce dépôt ne montre pas seulement votre soutien, mais aide également davantage de personnes à découvrir et à bénéficier de notre effort collectif pour améliorer la cybersécurité.

Pour mettre une étoile au dépôt, cliquez simplement sur le bouton 'Star' en haut de cette page. Votre soutien est grandement apprécié !

Merci d'avoir contribué à faire du monde numérique un endroit plus sûr !

Qu'est-ce que CVE-2024-3094

CVE-2024-3094 est une vulnérabilité de sécurité critique découverte dans les archives source (tarballs) en amont de l'utilitaire xz, à partir de la version 5.6.0. Cette vulnérabilité implique un code malveillant qui, grâce à des obfuscations complexes, manipule le processus de construction de liblzma.

XZ Utils est “présent dans presque toutes les distributions Linux" .

Lors de la construction, un fichier objet précompilé est extrait d'un fichier de test déguisé dans le code source. Ce fichier modifie ensuite des fonctions spécifiques du code de liblzma, ce qui donne une bibliothèque liblzma compromise. Tout logiciel lié à cette bibliothèque modifiée pourrait intercepter et altérer les interactions de données, posant des risques de sécurité importants.

Correctif

Il s'agit de la stratégie d'atténuation la plus critique et la plus recommandée. Mettez à jour votre paquet XZ Utils vers la version corrigée publiée par votre fournisseur de distribution Linux. Ces mises à jour corrigent la vulnérabilité et éliminent le code de porte dérobée.

Vérificateur et correcteur de la vulnérabilité CVE-2024-3094 .

Ce projet contient un script shell simple conçu pour aider les utilisateurs à identifier et à corriger les installations de xz-utils affectées par la vulnérabilité CVE-2024-3094. Les versions 5.6.0 et 5.6.1 de xz-utils sont connues pour être vulnérables, et ce script aide à les détecter et, éventuellement, à revenir à une version stable et non compromise (5.4.6).

Ansible Playbook

Exécuter manuellement des scripts shell sur un grand nombre de serveurs prend du temps et est sujet aux erreurs humaines. Ce script est également créé pour exploiter les capacités d'automatisation d'Ansible afin d'adopter une approche plus efficace, plus fiable et plus évolutive pour identifier et atténuer la vulnérabilité CVE-2024-3094.

En savoir plus sur le script Ansible Playbook ici

Aperçu v1.2.0 | Désormais avec Ansible Playbook

CVE-2024-3094 est une vulnérabilité de sécurité critique présente dans des versions spécifiques de xz-utils, un outil de compression largement utilisé. Ce script automatise le processus de vérification de votre système pour détecter les versions vulnérables et vous invite à télécharger et installer une version sécurisée si nécessaire.

Sécurité renforcée grâce à un mécanisme de détection amélioré

  • Sécurité renforcée en interrogeant la version de xz installée à l'aide du gestionnaire de paquets du système, évitant ainsi l'exécution d'un binaire potentiellement vulnérable.

Approche de mise à niveau en premier

  • Le script tente de mettre à niveau xz vers la dernière version disponible via le gestionnaire de paquets du système avant d'envisager de revenir à une version sûre. Cela maintient les systèmes à jour avec les versions récentes de xz, en ne recourant à la version stable spécifiée que lorsqu'une mise à niveau n'est pas possible.

Prise en charge améliorée des systèmes d'exploitation et des gestionnaires de paquets

  • Ajout d'une fonctionnalité permettant de détecter le système d'exploitation et de déterminer le gestionnaire de paquets approprié. Prend désormais en charge apt-get pour les distributions basées sur Debian (y compris Kali Linux), dnf ou yum pour les distributions basées sur Red Hat (y compris CentOS, Fedora et Rocky Linux), et zypper pour OpenSUSE.

URL de téléchargement de la version stable mise à jour

  • Mise à jour de l'URL pour obtenir la version stable de xz depuis SourceForge, offrant une source de téléchargement plus directe et plus fiable.

Améliorations du processus d'installation

  • Conserve l'approche de compilation et d'installation, mais structure le script pour mieux s'intégrer aux améliorations futures qui pourraient tirer parti de la gestion de paquets native pour l'installation lorsque c'est possible.

Interaction utilisateur pour le redémarrage du système

  • Ajout d'une invite pour redémarrer le système après l'installation réussie de la version stable de xz, garantissant que toutes les modifications sont correctement appliquées à l'ensemble du système.

Facilité d'utilisation et messages du script

  • Des messages améliorés tout au long du script fournissent un retour clair à l'utilisateur sur la réussite ou l'échec de chaque étape, y compris des instructions pour une intervention manuelle si nécessaire.

Prérequis

Avant d'exécuter ce script, assurez-vous que votre système dispose des éléments suivants :

  • wget ou curl pour télécharger le code source de xz-utils.
  • Des outils de compilation (gcc, make) pour compiler xz-utils à partir des sources.
  • Les privilèges sudo pour installer la version nouvellement compilée de xz-utils.

Utilisation

  1. Télécharger le script

    Commencez par cloner ce dépôt ou téléchargez le script directement avec wget ou curl.

  2. Rendre le script exécutable Modifiez les permissions du fichier de script pour le rendre exécutable.

    chmod +x CVE-2024-3094.sh

  3. Exécuter le script Exécutez le script. Il détectera automatiquement la version de xz-utils de votre système et vous guidera tout au long du processus de correction de la vulnérabilité.

    ./CVE-2024-3094.sh `

    Suivez les instructions à l'écran pour terminer le processus.

Correction manuelle

Si vous préférez traiter la vulnérabilité manuellement ou si le script rencontre des problèmes, suivez les étapes décrites dans les commentaires du script pour télécharger, compiler et installer une version sûre de xz-utils.

Contribuer au projet

Je suis ouvert aux contributions de toute personne intéressée à améliorer ce projet ! Qu'il s'agisse de corriger des bogues, d'ajouter de nouvelles fonctionnalités, d'améliorer la documentation ou de faire passer le mot, votre aide est appréciée.

Voici quelques façons de contribuer :

  • Signaler des bogues : Si vous trouvez un bogue, veuillez le signaler en ouvrant un nouveau ticket (issue) sur GitHub.
  • Suggérer des améliorations : Vous avez une idée pour améliorer ce projet ? Partagez-la avec nous en ouvrant un nouveau ticket pour en discuter.
  • Soumettre des modifications : Vous voulez soumettre un correctif ou une fonctionnalité ? Parfait ! Forkez le dépôt, effectuez vos modifications et soumettez une demande de tirage (pull request).

Pour commencer

  1. Forker le dépôt : Cliquez sur le bouton 'Fork' en haut à droite de cette page pour créer votre copie du dépôt.
  2. Cloner votre fork :
  3. Créer votre branche de fonctionnalité :
  4. Effectuer vos modifications : Implémentez les modifications ou améliorations que vous proposez.
  5. Valider vos modifications :
  6. Pousser vers la branche :
  7. Soumettre une demande de tirage : Accédez à votre fork sur GitHub et cliquez sur le bouton 'Pull Request' pour envoyer vos modifications en révision.

Directives

  • Licence : Le code contribué doit être sous licence selon les mêmes conditions que le projet existant.

Merci de votre intérêt pour contribuer à notre projet ! Ensemble, nous pouvons avoir un impact significatif.

Licence

Licence MIT

Avis de non-responsabilité

Ce script est fourni « tel quel », sans garantie d'aucune sorte. Utilisez-le à vos propres risques. Sauvegardez toujours vos données avant d'apporter des modifications au système.

Télécharger l’outil