Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XZ-Utils_CVE-2024-3094 — XZ-Utils टूल लाइब्रेरी दुर्भावनापूर्ण बैकडोर प्रत्यारोपण भेद्यता (CVE-2024-3094) | Kitploit
उपकरण/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणकमांड एंड कंट्रोलआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

XZ-Utils टूल लाइब्रेरी दुर्भावनापूर्ण बैकडोर प्रत्यारोपण भेद्यता (CVE-2024-3094)

रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता अवलोकन

XZ एक डेटा संपीड़न प्रारूप है जो लगभग हर Linux वितरण में मौजूद है। liblzma एक ओपन-सोर्स सॉफ़्टवेयर लाइब्रेरी है जो XZ संपीड़न प्रारूप को संभालती है। 29 मार्च को डेवलपर्स ने XZ पैकेज में सप्लाई चेन अटैक की खोज की, जांच करने पर पता चला कि SSH के ऊपरी स्तर की liblzma लाइब्रेरी में एक बैकडोर ट्रोजन डाला गया था। जब कुछ शर्तें पूरी होती हैं, तो यह ट्रैफ़िक में C2 कमांड को डिक्रिप्ट करके निष्पादित करता है।

  • भेद्यता आईडी: CVE-2024-3094
  • CVSS 3.1 स्कोर: 10.0
  • खतरा प्रकार: सप्लाई चेन अटैक, बैकडोर
  • POC स्थिति: सार्वजनिक
  • EXP स्थिति: सार्वजनिक

प्रभावित संस्करण

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
OSपैकेज का नामपैकेज संस्करणफिक्स पैकेज संस्करणसंदर्भ
Fedora 40, Rawhidexz5.6.0, 5.6.15.4.x पर वापस लाएंविवरण
Debian unstable (Sid)xz-utils5.6.15.4.5 पर वापस लाएंविवरण
Alpine edgexz5.6.1-r25.4.x पर वापस लाएंविवरण
Arch Linuxxz5.6.0-1, 5.6.1-15.6.1-2 में अपग्रेड करेंविवरण
openSUSE Tumbleweed openSUSE MicroOSxz5.6.05.4.x पर वापस लाएंविवरण

स्व-जांच स्क्रिप्ट

💡 XZ-Utils-POC.sh

image-20240401095227113

सुधार सुझाव

वर्तमान में कोई नया संस्करण उपलब्ध नहीं है, XZ संस्करण को 5.4.x पर डाउनग्रेड करने की आवश्यकता है।

टूल डाउनलोड करें