Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-3094 — CVE 2024-3094 का पता लगाने के तरीके पर एक ट्यूटोरियल | Kitploit
उपकरण/GitHubGitHub/felipecosta09/cve-2024-3094
भेद्यता स्कैनरकंटेनर सुरक्षाक्लाउड सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubfelipecosta09/cve-2024-3094

cve-2024-3094

CVE 2024-3094 का पता लगाने के तरीके पर एक ट्यूटोरियल

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3094 का पता कैसे लगाएं

मैं ट्रेंड माइक्रो के Vision One TMAS (CLI) का उपयोग करके कंटेनरों में CVE-2024-3094, जिसे आमतौर पर XZ बैकडोर के रूप में जाना जाता है, का पता लगाने की चरण-दर-चरण प्रक्रिया समझाऊंगा। यह भेद्यता कंटेनरीकृत वातावरण के लिए महत्वपूर्ण जोखिम पैदा करती है, और सही टूल्स और प्रक्रियाओं के साथ, हम इन खतरों को प्रभावी ढंग से पहचान और कम कर सकते हैं। चलिए शुरू करते हैं।

आवश्यकताएँ

  • Vision One खाता रखें। अभी निःशुल्क परीक्षण के लिए साइन अप करें यदि यह पहले से नहीं है!
  • Vision One में एक API कुंजी जिसमें Run artifact scan अनुमतियाँ हों और उस भूमिका को API कुंजी पर लागू करें;
  • CVE-2024-3094 भेद्यता वाली एक कंटेनर इमेज। आप परीक्षण उद्देश्यों के लिए निम्न इमेज का उपयोग कर सकते हैं: ghcr.io/felipecosta09/cve-2024-3094:latest।

चरण 1: Vision One TMAS CLI स्थापित करें

CLI स्थापित करने के लिए आप आधिकारिक दस्तावेज़ीकरण में दिए गए चरणों का पालन कर सकते हैं या नीचे दी गई स्क्रिप्ट का उपयोग कर सकते हैं:

root@kitploit:~
curl -s -L https://gist.githubusercontent.com/felipecosta09/a3d0cf68f4e85fc53bd6d295c1bb2c5b/raw/fafd525ef1bccfe7a460ec29e5f6d8aca397448a/tmas_install.sh | bash

यह स्क्रिप्ट CLI का नवीनतम संस्करण डाउनलोड करेगी और इसे आपके सिस्टम पर स्थापित करेगी।

चरण 2: Vision One API कुंजी के साथ प्रमाणित करें

Vision One API कुंजी के साथ प्रमाणित करने के लिए, आप निम्न कमांड का उपयोग कर सकते हैं:

root@kitploit:~
export TMAS_API_KEY=<your_vision_one_api_key>

चरण 3: कंटेनर इमेज को स्कैन करें

अब जब आपके पास CLI स्थापित और प्रमाणित है, तो आप निम्न कमांड का उपयोग करके CVE-2024-3094 भेद्यता के लिए कंटेनर इमेज को स्कैन कर सकते हैं:

root@kitploit:~
tmas scan docker:ghcr.io/felipecosta09/cve-2024-3094

यह कमांड स्कैन परिणाम लौटाएगा, और आप देख सकते हैं कि इमेज में CVE-2024-3094 भेद्यता है या नहीं।

root@kitploit:~
{
  "totalVulnCount": 56,
  "criticalCount": 1,
  "highCount": 0,
  "mediumCount": 4,
  "lowCount": 1,
  "negligibleCount": 43,
  "unknownCount": 7,
  "overriddenCount": 0,
  "findings": {
    "Critical": [
      {
        "name": "liblzma5",
        "type": "deb",
        "version": "5.6.0-0.2",
        "id": "CVE-2024-3094",
        "source": "https://security-tracker.debian.org/tracker/CVE-2024-3094",
        "severity": "Critical",
        "fix": "5.6.1+really5.4.5-1",
        "locations": [
          "/usr/share/doc/liblzma5/copyright",
          "/var/lib/dpkg/info/liblzma5:amd64.md5sums",
          "/var/lib/dpkg/status"
        ],
        "cvssSummaries": [],
        "relatedVulnerabilities": [
          {
            "id": "CVE-2024-3094",
            "source": "https://nvd.nist.gov/vuln/detail/CVE-2024-3094",
            "severity": "Critical",
            "cvssSummaries": [
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              },
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              }
            ]
          }
        ]
      }
    ]

नोट: डिफ़ॉल्ट क्षेत्र us है। यदि आप किसी अन्य क्षेत्र का उपयोग कर रहे हैं, तो आप -r फ़्लैग का उपयोग करके क्षेत्र सेट कर सकते हैं। अधिक जानकारी के लिए आप --help फ़्लैग का भी उपयोग कर सकते हैं।

स्कैन प्रक्रिया को स्वचालित करना

यदि आप यह जानने के लिए और भी आसान तरीका चाहते हैं कि आपकी इमेज या किसी भी इमेज में CVE-2024-3094 भेद्यता है या नहीं, तो आप cve2024-3094.sh स्क्रिप्ट का उपयोग कर सकते हैं। यह स्क्रिप्ट इमेज को स्कैन करेगी और परिणाम लौटाएगी।

root@kitploit:~
./cve2024-3094.sh
Enter the image name and tag
ghcr.io/felipecosta09/cve-2024-3094
Scanning the image ghcr.io/felipecosta09/cve-2024-3094:latest
CVE-2024-3094 IT IS present in the image ghcr.io/felipecosta09/cve-2024-3094:latest
टूल डाउनलोड करें