Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3094_xz_check — यह रिपॉजिटरी एक Bash स्क्रिप्ट और एक वन-लाइनर कमांड प्रदान करती है, जिससे यह सत्यापित किया जा सकता है कि सिस्टम CVE-2024-3094 में निर्दिष्ट "xz" उपयोगिता का कोई असुरक्षित संस्करण चला रहा है या नहीं। | Kitploit
उपकरण/GitHubGitHub/hackerhermanos/cve-2024-3094_xz_check
भेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubhackerhermanos/cve-2024-3094_xz_check

CVE-2024-3094_xz_check

यह रिपॉजिटरी एक Bash स्क्रिप्ट और एक वन-लाइनर कमांड प्रदान करती है, जिससे यह सत्यापित किया जा सकता है कि सिस्टम CVE-2024-3094 में निर्दिष्ट "xz" उपयोगिता का कोई असुरक्षित संस्करण चला रहा है या नहीं।

रिपॉजिटरी देखें
वेबसाइट
922 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3094 xz जाँच स्क्रिप्ट

यह रिपॉज़िटरी एक Bash स्क्रिप्ट और एक-लाइनर कमांड प्रदान करती है जो यह सत्यापित करने के लिए है कि क्या सिस्टम "xz" उपयोगिता के कमजोर संस्करण को चला रहा है, जैसा कि CVE-2024-3094 में निर्दिष्ट है।

RedHat https://access.redhat.com/security/cve/CVE-2024-3094 के माध्यम से उपलब्ध जानकारी से विवरण और प्रभाव कथन नीचे देखें:

"5.6.0 संस्करण से शुरू होकर "xz" के अपस्ट्रीम टारबॉल में दुर्भावनापूर्ण कोड पहचाना गया था। इस कोड में एक जटिल विधि शामिल है जहाँ liblzma की निर्माण प्रक्रिया स्रोत कोड के भीतर एक छिपी हुई परीक्षण फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकालती है। फिर इस फ़ाइल का उपयोग liblzma कोड के भीतर विशिष्ट फ़ंक्शनों को बदलने के लिए किया जाता है, जिससे एक समझौता किया गया liblzma लाइब्रेरी तैयार होती है। इस संशोधित लाइब्रेरी से जुड़ा कोई भी सॉफ़्टवेयर लाइब्रेरी के साथ डेटा इंटरैक्शन को रोक और बदल सकता है, संभावित रूप से सिस्टम को सुरक्षा जोखिमों में उजागर कर सकता है।

अभी तक की जाँच से पता चलता है कि प्रभावित पैकेज Red Hat सामुदायिक पारिस्थितिकी तंत्र के भीतर Fedora 41 और Fedora Rawhide तक सीमित हैं। Red Hat Enterprise Linux (RHEL) का कोई भी संस्करण इस मुद्दे से प्रभावित नहीं है।

यह कमजोरी xz संस्करण 5.6.0 और 5.6.1 में पाए गए दुर्भावनापूर्ण इंजेक्शन से उत्पन्न होती है, विशेष रूप से टारबॉल डाउनलोड पैकेज के भीतर। Git वितरण में दुर्भावनापूर्ण कोड के निर्माण को ट्रिगर करने के लिए जिम्मेदार M4 मैक्रो शामिल नहीं है। हालाँकि, Git रिपॉज़िटरी में दूसरे चरण की कलाकृतियाँ (artifacts) मौजूद हैं जो निर्माण समय पर इंजेक्शन के लिए अभिप्रेत हैं यदि दुर्भावनापूर्ण M4 मैक्रो मौजूद है। निर्माण में एकीकरण के अभाव में, ये दूसरे चरण की फ़ाइलें हानिरहित हैं। कमजोरी के प्रदर्शनों से OpenSSH डेमॉन के साथ हस्तक्षेप का पता चला, जो liblzma लाइब्रेरी से सीधे नहीं जुड़ा होने के बावजूद, systemd के साथ इस तरह से इंटरैक्ट करता है कि systemd की liblzma से लिंकेज के कारण यह मैलवेयर के प्रति संवेदनशील हो जाता है।"

पृष्ठभूमि जानकारी

xz बैकडोर के बारे में - https://kali.org ब्लॉग लेख

"xz-utils पैकेज, संस्करण 5.6.0 से 5.6.1 तक, में एक बैकडोर (CVE-2024-3094) पाया गया। यह बैकडोर संभावित रूप से एक दुर्भावनापूर्ण अभिनेता को sshd प्रमाणीकरण से समझौता करने की अनुमति दे सकता है, जिससे पूरे सिस्टम तक दूरस्थ रूप से अनधिकृत पहुँच मिल सकती है।

इस व्यापक रूप से उपयोग होने वाली लाइब्रेरी के साथ, इस कमजोरी की गंभीरता पूरे Linux पारिस्थितिकी तंत्र के लिए खतरा पैदा करती है। सौभाग्य से, इस मुद्दे को जल्दी पकड़ लिया गया, इसलिए प्रभाव इससे कहीं कम था जितना हो सकता था। इसे पहले ही Debian और इसलिए Kali Linux में पैच किया जा चुका है।

इस कमजोरी का प्रभाव Kali को 26 मार्च से 29 मार्च के बीच प्रभावित करता है, जिस दौरान xz-utils 5.6.0-0.2 उपलब्ध था। यदि आपने 26 मार्च को या उसके बाद, लेकिन 29 मार्च से पहले अपनी Kali स्थापना को अपडेट किया है, तो इस मुद्दे को हल करने के लिए आज नवीनतम अपडेट लागू करना महत्वपूर्ण है। हालाँकि, यदि आपने 26 मार्च से पहले अपनी Kali स्थापना को अपडेट नहीं किया था, तो आप इस बैकडोर कमजोरी से प्रभावित नहीं हैं।"

सत्यापन स्क्रिप्ट

निम्नलिखित Bash स्क्रिप्ट और एक-लाइनर कमांड का उपयोग यह जाँचने के लिए किया जा सकता है कि क्या आपका सिस्टम CVE-2024-3094 से प्रभावित है:

root@kitploit:~
command -v xz &>/dev/null && xz_version=$(xz --version | head -n 1 | awk '{print $4}') && { [[ $xz_version == "5.6.0" || $xz_version == "5.6.1" ]] && echo -e "\n[*] This system seems to be VULNERABLE to CVE-2024-3094 since it has a vulnerable version of xz\n\nLearn more about this CVE on this link:\nhttps://nvd.nist.gov/vuln/detail/CVE-2024-3094" || echo -e " \n[*] This system DOES NOT SEEM to be vulnerable to CVE-2024-3094."; } || echo "[-] xz package is not installed."

xz बैकडोर के बारे में - https://kali.org ब्लॉग लेख द्वारा सुझाया गया सत्यापन

प्रभावित Kali Linux संस्करण की मैन्युअल रूप से जाँच कैसे करें?

"apt-cache policy liblzma5"

root@kitploit:~
kali@kali:~$ apt-cache policy liblzma5  
liblzma5:  
 Installed: 5.4.5-0.3  
 Candidate: 5.6.1+really5.4.5-1  
 Version table:  
    5.6.1+really5.4.5-1 500  
       500 http://kali.download/kali kali-rolling/main amd64 Packages  
*** 5.4.5-0.3 100  
       100 /var/lib/dpkg/status

यदि हम Installed: के आगे संस्करण "5.6.0-0.2" देखते हैं, तो हमें नवीनतम संस्करण "5.6.1+really5.4.5-1" में अपग्रेड करना होगा। हम इसे निम्नलिखित कमांड से कर सकते हैं:

Kali Linux में कमजोर पैकेज के मुद्दे को हल करने के लिए कमांड:

"sudo apt update && sudo apt install -y --only-upgrade liblzma5"

टूल डाउनलोड करें