Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3094 — Research of CVE-2024-3094 vulnerability. | Kitploit
उपकरण/GitHubGitHub/extracoding-dozen/cve-2024-3094
Container SecurityVulnerability AnalysisExploitationMalware AnalysisLearning & EducationLabs & Practice
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

Research of CVE-2024-3094 vulnerability.

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Security Review & Threat Model: CVE-2024-3094 (xz-utils / OpenSSH)

यह रिपॉजिटरी महत्वपूर्ण भेद्यता CVE-2024-3094 (पैकेज xz-utils की लाइब्रेरी liblzma में बैकडोर, जो OpenSSH प्रक्रिया के माध्यम से RCE की ओर ले जाता है) के विश्लेषण के परिणाम प्रस्तुत करती है।

परियोजना के अंतर्गत एक पृथक परीक्षण वातावरण तैयार किया गया है, एक खतरा मॉडल विकसित किया गया है, और स्वचालित जाँच लिखी गई हैं।

📂 परियोजना संरचना

  • Dockerfile — वातावरण निर्माण स्क्रिप्ट (Debian Bookworm) सभी निर्भरताओं (OpenSSH, Python 3, venv, pytest, pwntools) के साथ।
  • tests/ — स्वचालित परीक्षणों वाली निर्देशिका (pytest):
    • test_vulnerability.py / tests_vulnerability.py — SSH कार्यक्षमता के एकीकरण परीक्षण और बैकडोर का पता लगाने वाली प्रणाली के व्यवहार की जाँच के लिए मॉक-परीक्षण।
  • exploit/ — हमले के अनुकरण के लिए Proof of Concept (PoC) स्क्रिप्ट।
  • docs/ — Markdown प्रारूप में खतरा मॉडल (Threat Model) और ग्राफ।
  • reports/ — स्थैतिक/गतिशील विश्लेषण के परिणामों पर रिपोर्ट।

🛠 वातावरण तैयार करना और चलाना

सभी परीक्षण और अनुसंधान एक पृथक Docker कंटेनर में किए जाते हैं, ताकि होस्ट सिस्टम को जोखिम में न डाला जाए।

1. Docker इमेज बनाना

इमेज SSH सर्वर (पासवर्ड root:screencast के साथ) स्थापित करता है और सभी आवश्यक पुस्तकालयों के साथ Python वर्चुअल वातावरण कॉन्फ़िगर करता है।

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. कंटेनर चलाना

कंटेनर पृष्ठभूमि मोड में चलता है। आंतरिक SSH पोर्ट (22) होस्ट मशीन के पोर्ट 2222 पर अग्रेषित किया जाता है।

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 स्वचालित परीक्षण चलाना (Pytest)

अपनी होस्ट मशीन से सभी परीक्षण फ़ाइलों (test_vulnerability.py और tests_vulnerability.py) को चलाने के लिए निम्न कमांड निष्पादित करें:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

परीक्षण क्या जाँचते हैं:

  • [CVE] बैकडोर की विशेषता वाली समय-संबंधी विसंगतियों (>0.5 सेकंड देरी) का सफल पता लगाना (मॉक पैटर्न के माध्यम से कार्यान्वित)।
  • [CVE] कंटेनर के "स्वच्छ" (पैच किए गए) SSH सर्वर पर विसंगतियों की अनुपस्थिति की जाँच।
  • [Regression] पासवर्ड (root:screencast) के साथ सही प्राधिकरण।
  • [Regression] गलत पासवर्ड पर पहुँच अवरुद्ध होना।
  • [Regression] वैध SSH कनेक्शन स्थापित करने की गति।

💥 Proof of Concept (PoC) चलाना

यदि आप अपनी होस्ट मशीन से exploit/ फ़ोल्डर की स्क्रिप्ट का परीक्षण करना चाहते हैं (या मैन्युअल रूप से SSH से कनेक्ट करना चाहते हैं), तो अग्रेषित पोर्ट 2222 का उपयोग करें:

root@kitploit:~
# मैन्युअल लॉगिन का उदाहरण
ssh [email protected] -p 2222
# पासवर्ड: screencast

# अपनी PoC स्क्रिप्ट चलाने का उदाहरण (यदि इसे बाहरी रूप से चलाने की आवश्यकता है)
python3 exploit/PoC.py 127.0.0.1

🛑 रोकना और साफ करना

विश्लेषण पूरा होने के बाद, परीक्षण कंटेनर को रोकें और हटाएँ:

root@kitploit:~
docker stop cve-test
docker rm cve-test
टूल डाउनलोड करें