Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-3094 — Trend Micro Vision One TMAS CLI का उपयोग करके कंटेनर इमेज में CVE-2024-3094 (XZ Backdoor) का पता लगाने के लिए चरण-दर-चरण ट्यूटोरियल, स्वचालित स्कैनिंग स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/felipecosta09/cve-2024-3094
भेद्यता स्कैनरकंटेनर सुरक्षाक्लाउड सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubfelipecosta09/cve-2024-3094

cve-2024-3094

Trend Micro Vision One TMAS CLI का उपयोग करके कंटेनर इमेज में CVE-2024-3094 (XZ Backdoor) का पता लगाने के लिए चरण-दर-चरण ट्यूटोरियल, स्वचालित स्कैनिंग स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
4132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3094 का पता कैसे लगाएं

मैं ट्रेंड माइक्रो के Vision One TMAS (CLI) का उपयोग करके कंटेनरों में CVE-2024-3094, जिसे आमतौर पर XZ बैकडोर के रूप में जाना जाता है, का पता लगाने की चरण-दर-चरण प्रक्रिया समझाऊंगा। यह भेद्यता कंटेनरीकृत वातावरण के लिए महत्वपूर्ण जोखिम पैदा करती है, और सही टूल्स और प्रक्रियाओं के साथ, हम इन खतरों को प्रभावी ढंग से पहचान और कम कर सकते हैं। चलिए शुरू करते हैं।

आवश्यकताएँ

  • Vision One खाता रखें। अभी निःशुल्क परीक्षण के लिए साइन अप करें यदि यह पहले से नहीं है!
  • Vision One में एक API कुंजी जिसमें Run artifact scan अनुमतियाँ हों और उस भूमिका को API कुंजी पर लागू करें;
  • CVE-2024-3094 भेद्यता वाली एक कंटेनर इमेज। आप परीक्षण उद्देश्यों के लिए निम्न इमेज का उपयोग कर सकते हैं: ghcr.io/felipecosta09/cve-2024-3094:latest।

चरण 1: Vision One TMAS CLI स्थापित करें

CLI स्थापित करने के लिए आप आधिकारिक दस्तावेज़ीकरण में दिए गए चरणों का पालन कर सकते हैं या नीचे दी गई स्क्रिप्ट का उपयोग कर सकते हैं:

curl -s -L https://gist.githubusercontent.com/felipecosta09/a3d0cf68f4e85fc53bd6d295c1bb2c5b/raw/fafd525ef1bccfe7a460ec29e5f6d8aca397448a/tmas_install.sh | bash

यह स्क्रिप्ट CLI का नवीनतम संस्करण डाउनलोड करेगी और इसे आपके सिस्टम पर स्थापित करेगी।

चरण 2: Vision One API कुंजी के साथ प्रमाणित करें

Vision One API कुंजी के साथ प्रमाणित करने के लिए, आप निम्न कमांड का उपयोग कर सकते हैं:

export TMAS_API_KEY=<your_vision_one_api_key>

चरण 3: कंटेनर इमेज को स्कैन करें

अब जब आपके पास CLI स्थापित और प्रमाणित है, तो आप निम्न कमांड का उपयोग करके CVE-2024-3094 भेद्यता के लिए कंटेनर इमेज को स्कैन कर सकते हैं:

tmas scan docker:ghcr.io/felipecosta09/cve-2024-3094

यह कमांड स्कैन परिणाम लौटाएगा, और आप देख सकते हैं कि इमेज में CVE-2024-3094 भेद्यता है या नहीं।

{
  "totalVulnCount": 56,
  "criticalCount": 1,
  "highCount": 0,
  "mediumCount": 4,
  "lowCount": 1,
  "negligibleCount": 43,
  "unknownCount": 7,
  "overriddenCount": 0,
  "findings": {
    "Critical": [
      {
        "name": "liblzma5",
        "type": "deb",
        "version": "5.6.0-0.2",
        "id": "CVE-2024-3094",
        "source": "https://security-tracker.debian.org/tracker/CVE-2024-3094",
        "severity": "Critical",
        "fix": "5.6.1+really5.4.5-1",
        "locations": [
          "/usr/share/doc/liblzma5/copyright",
          "/var/lib/dpkg/info/liblzma5:amd64.md5sums",
          "/var/lib/dpkg/status"
        ],
        "cvssSummaries": [],
        "relatedVulnerabilities": [
          {
            "id": "CVE-2024-3094",
            "source": "https://nvd.nist.gov/vuln/detail/CVE-2024-3094",
            "severity": "Critical",
            "cvssSummaries": [
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              },
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              }
            ]
          }
        ]
      }
    ]

नोट: डिफ़ॉल्ट क्षेत्र us है। यदि आप किसी अन्य क्षेत्र का उपयोग कर रहे हैं, तो आप -r फ़्लैग का उपयोग करके क्षेत्र सेट कर सकते हैं। अधिक जानकारी के लिए आप --help फ़्लैग का भी उपयोग कर सकते हैं।

स्कैन प्रक्रिया को स्वचालित करना

यदि आप यह जानने के लिए और भी आसान तरीका चाहते हैं कि आपकी इमेज या किसी भी इमेज में CVE-2024-3094 भेद्यता है या नहीं, तो आप cve2024-3094.sh स्क्रिप्ट का उपयोग कर सकते हैं। यह स्क्रिप्ट इमेज को स्कैन करेगी और परिणाम लौटाएगी।

./cve2024-3094.sh
Enter the image name and tag
ghcr.io/felipecosta09/cve-2024-3094
Scanning the image ghcr.io/felipecosta09/cve-2024-3094:latest
CVE-2024-3094 IT IS present in the image ghcr.io/felipecosta09/cve-2024-3094:latest
टूल डाउनलोड करें