
Research of CVE-2024-3094 vulnerability.
यह रिपॉजिटरी महत्वपूर्ण भेद्यता CVE-2024-3094 (पैकेज xz-utils की लाइब्रेरी liblzma में बैकडोर, जो OpenSSH प्रक्रिया के माध्यम से RCE की ओर ले जाता है) के विश्लेषण के परिणाम प्रस्तुत करती है।
परियोजना के अंतर्गत एक पृथक परीक्षण वातावरण तैयार किया गया है, एक खतरा मॉडल विकसित किया गया है, और स्वचालित जाँच लिखी गई हैं।
Dockerfile — वातावरण निर्माण स्क्रिप्ट (Debian Bookworm) सभी निर्भरताओं (OpenSSH, Python 3, venv, pytest, pwntools) के साथ।tests/ — स्वचालित परीक्षणों वाली निर्देशिका (pytest):
test_vulnerability.py / tests_vulnerability.py — SSH कार्यक्षमता के एकीकरण परीक्षण और बैकडोर का पता लगाने वाली प्रणाली के व्यवहार की जाँच के लिए मॉक-परीक्षण।exploit/ — हमले के अनुकरण के लिए Proof of Concept (PoC) स्क्रिप्ट।docs/ — Markdown प्रारूप में खतरा मॉडल (Threat Model) और ग्राफ।reports/ — स्थैतिक/गतिशील विश्लेषण के परिणामों पर रिपोर्ट।सभी परीक्षण और अनुसंधान एक पृथक Docker कंटेनर में किए जाते हैं, ताकि होस्ट सिस्टम को जोखिम में न डाला जाए।
इमेज SSH सर्वर (पासवर्ड root:screencast के साथ) स्थापित करता है और सभी आवश्यक पुस्तकालयों के साथ Python वर्चुअल वातावरण कॉन्फ़िगर करता है।
docker build -t cveanalysis:20243094 .
कंटेनर पृष्ठभूमि मोड में चलता है। आंतरिक SSH पोर्ट (22) होस्ट मशीन के पोर्ट 2222 पर अग्रेषित किया जाता है।
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094
अपनी होस्ट मशीन से सभी परीक्षण फ़ाइलों (test_vulnerability.py और tests_vulnerability.py) को चलाने के लिए निम्न कमांड निष्पादित करें:
docker exec -it cve-test pytest -v tests/*
परीक्षण क्या जाँचते हैं:
root:screencast) के साथ सही प्राधिकरण।यदि आप अपनी होस्ट मशीन से exploit/ फ़ोल्डर की स्क्रिप्ट का परीक्षण करना चाहते हैं (या मैन्युअल रूप से SSH से कनेक्ट करना चाहते हैं), तो अग्रेषित पोर्ट 2222 का उपयोग करें:
# मैन्युअल लॉगिन का उदाहरण
ssh [email protected] -p 2222
# पासवर्ड: screencast
# अपनी PoC स्क्रिप्ट चलाने का उदाहरण (यदि इसे बाहरी रूप से चलाने की आवश्यकता है)
python3 exploit/PoC.py 127.0.0.1
विश्लेषण पूरा होने के बाद, परीक्षण कंटेनर को रोकें और हटाएँ:
docker stop cve-test
docker rm cve-test