Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xzk8s — CVE-2024-3094 के पुनरुत्पादन के लिए Dockerfile और Kubernetes मैनिफ़ेस्ट | Kitploit
उपकरण/GitHubGitHub/r0binak/xzk8s
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षा
GitHubr0binak/xzk8s

xzk8s

CVE-2024-3094 के पुनरुत्पादन के लिए Dockerfile और Kubernetes मैनिफ़ेस्ट

रिपॉजिटरी देखें
1432 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

xzk8s

Docker Pulls xzk8s

CVE-2024-3094 को पुनरुत्पादित करने के लिए Dockerfile और Kubernetes मेनिफेस्ट

इमेज बनाएं

हम आधार इमेज के रूप में कमजोर xz उपयोगिताओं के डेबियन संस्करण का उपयोग करते हैं। हमें लाइब्रेरी को पैच करने की भी आवश्यकता है। liblzma लाइब्रेरी का पैच किया गया संस्करण xzbot रिपॉजिटरी से लिया गया है।

root@kitploit:~
FROM debian:experimental-20240311@sha256:16cc2b09c44d991d36f63153f13a7c98fb7da6bd2ba9d7cc0f48baacb7484970
# use debian with a vulnerable version of xz utils as the base image
RUN apt-get update && apt-get install -y openssh-server
RUN mkdir /var/run/sshd
RUN echo 'root:root123' | chpasswd
RUN sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/' /etc/ssh/sshd_config
RUN sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config

EXPOSE 22

COPY liblzma.so.5.6.0.patch /root/
# in order to exploit the vulnerability you must use a patched library because 
# the exploit author originally hardcoded his public key
# in the patched library this key has been swapped out

ENV LD_PRELOAD=/root/liblzma.so.5.6.0.patch

# load the patched library via LD_PRELOAD

CMD ["/usr/sbin/sshd", "-D"]

एक्सप्लॉइट डेमो

पहले, हमें पिछले चरण में तैयार की गई इमेज के साथ एक सरल Pod तैनात करना होगा:

root@kitploit:~
apiVersion: v1
kind: Pod
metadata:
  name: cve-2024-3094
  labels:
    app: cve-2024-3094
spec:
  containers:
  - name: cve-2024-3094
    image: r0binak/xzk8s:v1
    ports:
    - containerPort: 22

फिर, पोर्ट को रीडायरेक्ट करें:

root@kitploit:~
kubectl port-forward backdoor-cve-2024-3094 2222:22

आइए xzbot एक्सप्लॉइट का उपयोग करें:

अंत में, कंटेनर के अंदर जाएं और एक्सप्लॉइट परिणामों की जांच करें:

संदर्भ

  • https://github.com/amlweems/xzbot/
  • https://www.openwall.com/lists/oss-security/2024/03/29/4
  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://gist.github.com/keeganryan/a6c22e1045e67c17e88a606dfdf95ae4
टूल डाउनलोड करें