Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3094-backdoor-env-container — यह CVE-2024-3094 sshd बैकडोर इंस्टेंस चलाने वाला एक कंटेनर वातावरण है, जो https://github.com/amlweems/xzbot प्रोजेक्ट के साथ काम करता है। यह Docker नहीं है, केवल chroot द्वारा कार्यान्वित किया गया है। | Kitploit
उपकरण/GitHubGitHub/magpieryl/cve-2024-3094-backdoor-env-container
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmagpieryl/cve-2024-3094-backdoor-env-container

CVE-2024-3094-backdoor-env-container

यह CVE-2024-3094 sshd बैकडोर इंस्टेंस चलाने वाला एक कंटेनर वातावरण है, जो https://github.com/amlweems/xzbot प्रोजेक्ट के साथ काम करता है। यह Docker नहीं है, केवल chroot द्वारा कार्यान्वित किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-3094 SSH बैकडोर कंटेनर वातावरण

यह CVE-2024-3094 sshd बैकडोर इंस्टेंस चलाने वाला एक वातावरण है, जो इस एक्सप्लॉइट के साथ काम करता है: https://github.com/amlweems/xzbot.

प्रयोग

डॉकर में परीक्षण

यह डॉकर कंटेनर नहीं है। मैंने इस कमजोरी के वातावरण को डॉकर के साथ बनाने की कोशिश की थी लेकिन विफल रहा:

  1. https://github.com/lockness-Ko/xz-vulnerable-honeypot: इसमें xzbot काम नहीं कर रहा।
  2. उबंटू वीएम होस्ट पर xzbot से सफलतापूर्वक शोषण किए गए डिपेंडेंसी के साथ स्क्रैच से डॉकर इमेज का फाइलसिस्टम मैन्युअली बनाया: xzbot शोषण फिर भी विफल रहा।

मुझे संदेह है कि यह systemd से संबंधित था, क्योंकि डॉकर के अंदर मैंने जो भी तरीके आज़माए, वे SSHD को cmdline से चला रहे थे, systemd से नहीं।

होस्ट में परीक्षण

इसके बाद, मैंने प्रयोग के साथ परीक्षण किया: उस वीएम मशीन पर जहाँ sshd(systemd) को xzbot से सफलतापूर्वक शोषित किया गया था, मैंने बदले हुए liblzma.so के साथ सीधे /sbin/sshd -D -e -p 2024 लॉन्च किया, और xzbot शोषण विफल रहा, जो इंगित करता है कि यह highly systemd से संबंधित हो सकता है।

systemd के साथ होस्ट में परीक्षण

मैंने डॉकर छोड़ दिया क्योंकि डॉकर के अंदर systemd से sshd चलाना थोड़ा जटिल है।

अंततः मैंने अपने वीएम से न्यूनतम फाइल सिस्टम निकाला, और इसे chroot पर आधारित एक मिनी कंटेनर बनाया, जो systemd के साथ होस्ट नेमस्पेस पर आसानी से चल सकता है।

यह मेरे वीएम वातावरण और दूसरे वातावरण दोनों पर काम करता है, जो xzbot शोषण को सफल बनाता है।

मैंने सिद्धांत का पता नहीं लगाया है, लेकिन फिर भी मैंने इस प्रोजेक्ट में अनुसंधान के लिए वातावरण व्यवस्थित किया है।

उपयोग

वातावरण तैयार करना

इस प्रोजेक्ट की रूट डायरेक्टरी में ./compose.sh चलाएं।

वातावरण हटाना

इस प्रोजेक्ट की रूट डायरेक्टरी में ./remove.sh चलाएं।

शोषण

./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello', और यदि शोषण सफल होता है तो आप env_fs के नीचे hello नामक फाइल देख सकते हैं।

अन्य कथन

शोषण कैसे काम करता है

https://github.com/amlweems/xzbot एक अच्छा उपकरण प्रदान करता है, और इसने liblzma.so को अपनी पब्लिक कुंजी से पैच किया है, जिससे इसे सुलभ बनाया गया है। विवरण के लिए xzbot प्रोजेक्ट देखें।

हमारे मिनी फाइल सिस्टम में xzbot की डिफ़ॉल्ट पैच की गई lzma so फाइल शामिल है। और एक xzbot एक्ज़ीक्यूटेबल बाइनरी को यहाँ स्टैटिकली कंपाइल किया गया है। आप परीक्षण के लिए बस ./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' चला सकते हैं।

यह कैसे काम करता है

एक systemd xzback.service फ़ाइल आपके होस्ट पर /etc/systemd/system/ पर गतिशील रूप से तैनात की जाएगी।

और xzback.service हमारे मिनी फाइल सिस्टम के chroot के साथ शुरू होगी, होस्ट फाइल सिस्टम पर कोई और प्रभाव नहीं डालेगी।

टूल डाउनलोड करें