Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XZ-Utils_CVE-2024-3094 — XZ-Utils工具库恶意后门植入漏洞(CVE-2024-3094) | Kitploit
उपकरण/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
Vulnerability AnalysisExploitationMalware AnalysisCommand and ControlSupply Chain SecurityIncident Response
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

XZ-Utils工具库恶意后门植入漏洞(CVE-2024-3094)

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता अवलोकन

XZ एक डेटा संपीड़न प्रारूप है जो लगभग हर Linux वितरण में मौजूद है। liblzma एक ओपन-सोर्स सॉफ़्टवेयर लाइब्रेरी है जो XZ संपीड़न प्रारूप को संभालती है। 29 मार्च को डेवलपर्स ने XZ पैकेज में सप्लाई चेन अटैक की खोज की, जांच करने पर पता चला कि SSH के ऊपरी स्तर की liblzma लाइब्रेरी में एक बैकडोर ट्रोजन डाला गया था। जब कुछ शर्तें पूरी होती हैं, तो यह ट्रैफ़िक में C2 कमांड को डिक्रिप्ट करके निष्पादित करता है।

  • भेद्यता आईडी: CVE-2024-3094
  • CVSS 3.1 स्कोर: 10.0
  • खतरा प्रकार: सप्लाई चेन अटैक, बैकडोर
  • POC स्थिति: सार्वजनिक
  • EXP स्थिति: सार्वजनिक

प्रभावित संस्करण

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
OSपैकेज का नामपैकेज संस्करणफिक्स पैकेज संस्करणसंदर्भ
Fedora 40, Rawhidexz5.6.0, 5.6.15.4.x पर वापस लाएंविवरण
Debian unstable (Sid)xz-utils5.6.15.4.5 पर वापस लाएंविवरण
Alpine edgexz5.6.1-r25.4.x पर वापस लाएंविवरण
Arch Linuxxz5.6.0-1, 5.6.1-15.6.1-2 में अपग्रेड करेंविवरण
openSUSE Tumbleweed openSUSE MicroOSxz5.6.05.4.x पर वापस लाएंविवरण

स्व-जांच स्क्रिप्ट

💡 XZ-Utils-POC.sh

image-20240401095227113

सुधार सुझाव

वर्तमान में कोई नया संस्करण उपलब्ध नहीं है, XZ संस्करण को 5.4.x पर डाउनग्रेड करने की आवश्यकता है।

टूल डाउनलोड करें