Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — xz-utils के उन इंस्टॉलेशन की पहचान करने और उन्हें ठीक करने के लिए शेल स्क्रिप्ट्स जो CVE-2024-3094 कमजोरी से प्रभावित हैं। xz-utils के संस्करण 5.6.0 और 5.6.1 को कमजोर माना जाता है, और यह स्क्रिप्ट उनका पता लगाने में तथा वैकल्पिक रूप से एक स्थिर, सुरक्षित संस्करण (5.4.6) में डाउनग्रेड करने या नवीनतम संस्करण में अपग्रेड करने में सहायता करती है। Ansible Playbook जोड़ा गया। | Kitploit
उपकरण/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
भेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनक्लाउड सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

xz-utils के उन इंस्टॉलेशन की पहचान करने और उन्हें ठीक करने के लिए शेल स्क्रिप्ट्स जो CVE-2024-3094 कमजोरी से प्रभावित हैं। xz-utils के संस्करण 5.6.0 और 5.6.1 को कमजोर माना जाता है, और यह स्क्रिप्ट उनका पता लगाने में तथा वैकल्पिक रूप से एक स्थिर, सुरक्षित संस्करण (5.4.6) में डाउनग्रेड करने या नवीनतम संस्करण में अपग्रेड करने में सहायता करती है। Ansible Playbook जोड़ा गया।

2662 साल पहलेKitploit द्वारा समीक्षित
साझा करें

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies Code size Open Source Love

अपना समर्थन दिखाएँ

अगर आपको यह स्क्रिप्ट उपयोगी लगी है और इसने CVE-2024-3094 के विरुद्ध आपके सिस्टम को सुरक्षित रखने में मदद की है, तो कृपया इसे एक स्टार ⭐ देने पर विचार करें। इस रिपॉजिटरी को स्टार करने से न केवल आपका समर्थन दिखता है, बल्कि यह अधिक लोगों को साइबर सुरक्षा बेहतर बनाने के हमारे सामूहिक प्रयास से लाभ उठाने और खोजने में मदद करता है।

रिपॉजिटरी को स्टार करने के लिए, बस इस पृष्ठ के शीर्ष पर "स्टार" बटन पर क्लिक करें। आपका समर्थन अत्यधिक सराहनीय है!

डिजिटल दुनिया को सुरक्षित स्थान बनाने में मदद करने के लिए धन्यवाद!

CVE-2024-3094 क्या है

CVE-2024-3094 xz उपयोगिता के अपस्ट्रीम टारबॉल्स में पाई गई एक गंभीर सुरक्षा भेद्यता है, जो संस्करण 5.6.0 से शुरू होती है। इस भेद्यता में दुर्भावनापूर्ण कोड शामिल है, जो जटिल अस्पष्टीकरणों के माध्यम से liblzma के निर्माण प्रक्रिया में हेरफेर करता है।

XZ Utils "लगभग हर लिनक्स वितरण में मौजूद है"।

निर्माण के दौरान, स्रोत कोड के भीतर एक छिपी हुई परीक्षण फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकाली जाती है। यह फ़ाइल liblzma कोड में विशिष्ट फ़ंक्शन को संशोधित करती है, जिसके परिणामस्वरूप एक समझौता किया गया liblzma लाइब्रेरी बनती है। इस संशोधित लाइब्रेरी के विरुद्ध जुड़ा कोई भी सॉफ़्टवेयर डेटा इंटरैक्शन को इंटरसेप्ट और बदल सकता है, जो महत्वपूर्ण सुरक्षा जोखिम पैदा करता है​

पैचिंग

यह सबसे महत्वपूर्ण और अनुशंसित निवारण रणनीति है। अपने XZ Utils पैकेज को आपके लिनक्स वितरण प्रदाता द्वारा जारी किए गए पैच संस्करण में अपडेट करें। ये अपडेट भेद्यता को संबोधित करते हैं और बैकडोर कोड को समाप्त करते हैं।

CVE-2024-3094 भेद्यता जाँचकर्ता और फिक्सर

इस परियोजना में एक सरल शेल स्क्रिप्ट है जो उपयोगकर्ताओं को CVE-2024-3094 भेद्यता से प्रभावित xz-utils इंस्टॉलेशन की पहचान करने और उन्हें ठीक करने में मदद करने के लिए डिज़ाइन की गई है। xz-utils के संस्करण 5.6.0 और 5.6.1 संवेदनशील पाए गए हैं, और यह स्क्रिप्ट उन्हें पहचानने और वैकल्पिक रूप से एक स्थिर, असमझौता संस्करण (5.4.6) में डाउनग्रेड करने में सहायता करती है।

Ansible प्लेबुक

बड़ी संख्या में सर्वरों पर मैन्युअल रूप से शेल स्क्रिप्ट चलाना समय लेने वाला और मानवीय त्रुटि की संभावना वाला होता है। यह स्क्रिप्ट CVE-2024-3094 भेद्यता की पहचान करने और उसे कम करने के लिए अधिक कुशल, विश्वसनीय और स्केलेबल दृष्टिकोण के लिए Ansible की स्वचालन क्षमताओं का लाभ उठाने के लिए अतिरिक्त रूप से बनाई गई है।

Ansible प्लेबुक स्क्रिप्ट के बारे में अधिक पढ़ें यहाँ

Overview v1.2.0 | अब Ansible प्लेबुक के साथ

CVE-2024-3094 xz-utils के विशिष्ट संस्करणों में पाई गई एक गंभीर सुरक्षा भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला संपीड़न उपकरण है। यह स्क्रिप्ट आपके सिस्टम पर संवेदनशील संस्करणों की जाँच करने की प्रक्रिया को स्वचालित करती है और यदि आवश्यक हो तो एक सुरक्षित संस्करण डाउनलोड और इंस्टॉल करने के लिए एक संकेत प्रदान करती है।

बेहतर पहचान तंत्र के साथ बढ़ी हुई सुरक्षा

  • सिस्टम के पैकेज मैनेजर का उपयोग करके स्थापित xz संस्करण की क्वेरी करके सुरक्षा बढ़ाई गई है, जिससे संभावित रूप से संवेदनशील बाइनरी के निष्पादन से बचा जा सकता है।

पहले अपग्रेड दृष्टिकोण

  • स्क्रिप्ट संभावित रूप से संवेदनशील बाइनरी के निष्पादन से बचने के लिए सिस्टम के पैकेज मैनेजर के माध्यम से सबसे पहले xz को नवीनतम उपलब्ध संस्करण में अपग्रेड करने का प्रयास करती है। यह सिस्टम को हाल के xz रिलीज़ के साथ अद्यतित रखता है, और केवल तभी निर्दिष्ट स्थिर संस्करण पर जाता है जब अपग्रेड संभव न हो।

बेहतर OS और पैकेज मैनेजर समर्थन

  • ऑपरेटिंग सिस्टम का पता लगाने और उपयुक्त पैकेज मैनेजर निर्धारित करने की कार्यक्षमता जोड़ी गई। अब Debian-आधारित वितरणों (Kali Linux सहित) के लिए apt-get, Red Hat-आधारित वितरणों (CentOS, Fedora, और Rocky Linux सहित) के लिए dnf या yum, और OpenSUSE के लिए zypper का समर्थन करता है।

अद्यतन स्थिर संस्करण डाउनलोड URL

  • xz के स्थिर संस्करण को SourceForge से प्राप्त करने के लिए URL अपडेट किया गया, जो डाउनलोड के लिए अधिक प्रत्यक्ष और विश्वसनीय स्रोत प्रदान करता है।

इंस्टॉलेशन प्रक्रिया में सुधार

  • कंपाइल और इंस्टॉल दृष्टिकोण बनाए रखा गया है, लेकिन स्क्रिप्ट को भविष्य के संवर्द्धन के साथ एकीकृत करने के लिए संरचित किया गया है जो जहां संभव हो, मूल पैकेज प्रबंधन का लाभ उठा सके।

सिस्टम रीबूट के लिए उपयोगकर्ता इंटरैक्शन

  • स्थिर xz संस्करण की सफल स्थापना के बाद सिस्टम को रीबूट करने के लिए एक संकेत जोड़ा गया, जिससे यह सुनिश्चित हो सके कि कोई भी परिवर्तन पूरे सिस्टम में ठीक से लागू हो।

स्क्रिप्ट उपयोगिता और संदेश

  • पूरी स्क्रिप्ट में बेहतर संदेश उपयोगकर्ता को प्रत्येक चरण की सफलता या विफलता के बारे में स्पष्ट प्रतिक्रिया प्रदान करता है, जिसमें यदि आवश्यक हो तो मैन्युअल हस्तक्षेप के निर्देश शामिल हैं।

पूर्वापेक्षाएँ

इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम में निम्नलिखित हैं:

  • wget या curl xz-utils के स्रोत कोड को डाउनलोड करने के लिए।
  • xz-utils को स्रोत से बनाने के लिए संकलन उपकरण (gcc, make)।
  • xz-utils के नए संकलित संस्करण को स्थापित करने के लिए sudo विशेषाधिकार।

उपयोग

  1. स्क्रिप्ट डाउनलोड करें

    पहले, इस रिपॉजिटरी को क्लोन करें या wget या curl का उपयोग करके सीधे स्क्रिप्ट डाउनलोड करें।

  2. स्क्रिप्ट को निष्पादन योग्य बनाएं स्क्रिप्ट फ़ाइल की अनुमति को निष्पादन योग्य बनाने के लिए बदलें।

    chmod +x CVE-2024-3094.sh

  3. स्क्रिप्ट चलाएँ स्क्रिप्ट निष्पादित करें। यह स्वचालित रूप से आपके सिस्टम के xz-utils संस्करण का पता लगाएगी और भेद्यता को ठीक करने की प्रक्रिया में आपका मार्गदर्शन करेगी।

    ./CVE-2024-3094.sh

    पूरी प्रक्रिया को पूरा करने के लिए ऑन-स्क्रीन संकेतों का पालन करें।

मैन्युअल फिक्स

यदि आप मैन्युअल रूप से भेद्यता को संबोधित करना पसंद करते हैं या यदि स्क्रिप्ट को कोई समस्या आती है, तो xz-utils के सुरक्षित संस्करण को डाउनलोड, संकलित और स्थापित करने के लिए स्क्रिप्ट की टिप्पणियों में बताए गए चरणों का पालन करें।

परियोजना में योगदान

मैं उन सभी के योगदान का स्वागत करता हूँ जो इस परियोजना को बेहतर बनाने में मदद करने में रुचि रखते हैं! चाहे वह बग्स को ठीक करना हो, नई सुविधाएँ जोड़ना हो, दस्तावेज़ीकरण में सुधार करना हो, या शब्द फैलाना हो, आपकी सहायता की सराहना की जाती है।

यहाँ कुछ तरीके दिए गए हैं जिनसे आप योगदान कर सकते हैं:

  • बग्स की रिपोर्ट करना: यदि आपको कोई बग मिलता है, तो कृपया GitHub पर एक नया मुद्दा खोलकर इसकी रिपोर्ट करें।
  • सुधार सुझाना: क्या आपके पास इस परियोजना को बेहतर बनाने का कोई विचार है? चर्चा के लिए एक नया मुद्दा खोलकर इसे हमारे साथ साझा करें।
  • परिवर्तन सबमिट करना: कोई फिक्स या सुविधा सबमिट करना चाहते हैं? बहुत अच्छा! रिपॉजिटरी को फोर्क करें, अपने परिवर्तन करें, और एक पुल अनुरोध सबमिट करें।

शुरू करना

  1. रिपॉजिटरी को फोर्क करें: इस पृष्ठ के ऊपर दाईं ओर 'Fork' बटन पर क्लिक करके रिपॉजिटरी की अपनी प्रतिलिपि बनाएँ।
  2. अपने फोर्क को क्लोन करें:
  3. अपनी फीचर शाखा बनाएँ:
  4. अपने परिवर्तन करें: आपके द्वारा प्रस्तावित परिवर्तनों या सुधारों को लागू करें।
  5. अपने परिवर्तनों को कमिट करें:
  6. शाखा में पुश करें:
  7. पुल अनुरोध सबमिट करें: अपने फोर्क पर GitHub पर जाएँ और अपने परिवर्तनों की समीक्षा के लिए 'Pull Request' बटन पर क्लिक करें।

दिशानिर्देश

योगदान प्रक्रिया को सुचारू और कुशल बनाने के लिए कृपया इन दिशानिर्देशों का पालन करें:

  • लाइसेंस: योगदान किए गए कोड को मौजूदा परियोजना के समान लाइसेंस शर्तों के तहत लाइसेंस प्राप्त होना चाहिए।

हमारी परियोजना में योगदान देने में आपकी रुचि के लिए धन्यवाद! साथ मिलकर, हम एक महत्वपूर्ण प्रभाव डाल सकते हैं।

लाइसेंस

MIT लाइसेंस

अस्वीकरण

यह स्क्रिप्ट "जैसी है" प्रदान की गई है, बिना किसी प्रकार की वारंटी के। इसे अपने जोखिम पर उपयोग करें। सिस्टम परिवर्तन करने से पहले हमेशा अपने डेटा का बैकअप लें।

टूल डाउनलोड करें