Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2024-3094
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

रिपॉजिटरी देखें
94 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2024-3094 — XZ Utils बैकडोर

ChatGPT Image Apr 23, 2026, 07_05_22 PM

Status Impact Platform

🧠 अवलोकन

CVE-2024-3094 एक गंभीर आपूर्ति श्रृंखला समझौता है जो व्यापक रूप से उपयोग की जाने वाली XZ Utils संपीड़न लाइब्रेरी को प्रभावित करता है।

एक दुर्भावनापूर्ण अभिनेता ने अपस्ट्रीम रिलीज़ में गुप्त बैकडोर डाल दिया, जिससे छेड़छाड़ किए गए liblzma के माध्यम से दूरस्थ कोड निष्पादन (RCE) संभव हो गया।

⚠️ यह भेद्यता अब तक के सबसे परिष्कृत ओपन-सोर्स आपूर्ति श्रृंखला हमलों में से एक मानी जाती है।


🎯 प्रभावित संस्करण

पैकेजसंवेदनशील संस्करण
XZ Utils5.6.0, 5.6.1

✔️ सामान्यतः प्रभावित सिस्टम:

  • Debian testing/unstable
  • Fedora Rawhide
  • कुछ रोलिंग-रिलीज़ डिस्ट्रो

⚙️ तकनीकी विवरण

  • निर्माण प्रक्रिया के दौरान दुर्भावनापूर्ण पेलोड एम्बेड किया गया
  • liblzma के माध्यम से sshd को लक्षित करता है
  • डायनामिक लिंकिंग व्यवहार का शोषण करता है
  • पहचान से बचने के लिए विशिष्ट परिस्थितियों में सक्रिय होता है

🔬 हमला श्रृंखला

cve-2024-3094
root@kitploit:~
XZ स्रोत → निर्माण प्रणाली इंजेक्शन → liblzma समझौता → SSH हुक → RCE

🧪 समझौता संकेतक (IoCs)

  • sshd में असामान्य CPU स्पाइक्स
  • संशोधित liblzma बाइनरी
  • XZ स्रोत ट्री में संदिग्ध निर्माण आर्टिफैक्ट्स

🔍 पहचान

स्थापित संस्करण जांचें

root@kitploit:~
xz --version

लिंक्ड लाइब्रेरीज़ का निरीक्षण करें

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ शमन

तत्काल कार्रवाई

root@kitploit:~
# सुरक्षित संस्करण में डाउनग्रेड करें
sudo apt install xz-utils=5.4.5

या:

root@kitploit:~
sudo dnf downgrade xz

अनुशंसित

  • विश्वसनीय स्रोतों से पुनर्स्थापित करें
  • पैकेज हस्ताक्षर सत्यापित करें
  • विसंगतियों के लिए सिस्टम लॉग की ऑडिट करें

🔐 सुधार स्थिति

वितरणस्थिति
Debian✅ ठीक किया गया
Fedora✅ ठीक किया गया
Arch Linux✅ ठीक किया गया

📚 संदर्भ

  • आधिकारिक सलाहकार
  • सुरक्षा अनुसंधान ब्लॉग
  • वितरण सुरक्षा नोटिस

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और जागरूकता उद्देश्यों के लिए है। इस जानकारी का उपयोग अनधिकृत गतिविधियों के लिए न करें।


⭐ आभार

उन सुरक्षा शोधकर्ताओं को हार्दिक धन्यवाद जिन्होंने व्यापक शोषण से पहले इस हमले की पहचान की और इसका खुलासा किया।

टूल डाउनलोड करें