Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — हल्के वजन वाली उपयोगिता जो CVE-2024-3094 से प्रभावित सिस्टम का पता लगाने और उन्हें ठीक करने के लिए डिज़ाइन की गई है, यह एक गंभीर भेद्यता है जो [यदि ज्ञात हो तो प्रभावित सॉफ़्टवेयर/लाइब्रेरी यहाँ डालें] को प्रभावित करती है। यह टूल प्रशासकों और सुरक्षा टीमों को अपने वातावरण को शीघ्रता से सुरक्षित करने में मदद करने के लिए स्वचालित स्कैनिंग, रिपोर्टिंग और वैकल्पिक शमन कदम प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
भेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsघटना प्रतिक्रिया
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

रिपॉजिटरी देखें
811 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

हल्के वजन वाली उपयोगिता जो CVE-2024-3094 से प्रभावित सिस्टम का पता लगाने और उन्हें ठीक करने के लिए डिज़ाइन की गई है, यह एक गंभीर भेद्यता है जो [यदि ज्ञात हो तो प्रभावित सॉफ़्टवेयर/लाइब्रेरी यहाँ डालें] को प्रभावित करती है। यह टूल प्रशासकों और सुरक्षा टीमों को अपने वातावरण को शीघ्रता से सुरक्षित करने में मदद करने के लिए स्वचालित स्कैनिंग, रिपोर्टिंग और वैकल्पिक शमन कदम प्रदान करता है।

साझा करें

अपना समर्थन दिखाएँ

यदि आप इस स्क्रिप्ट को उपयोगी पाते हैं और इसने आपको CVE-2024-3094 से अपने सिस्टम को सुरक्षित रखने में मदद की है, तो कृपया इसे एक स्टार ⭐ देने पर विचार करें। इस रिपॉजिटरी को स्टार करने से न केवल आपका समर्थन दर्शाता है, बल्कि अधिक लोगों को हमारे सामूहिक प्रयास से लाभ उठाने और साइबर सुरक्षा में सुधार करने में मदद मिलती है।

रिपॉजिटरी को स्टार करने के लिए, बस इस पृष्ठ के शीर्ष पर "Star" बटन पर क्लिक करें। आपका समर्थन अत्यधिक सराहनीय है!

डिजिटल दुनिया को एक सुरक्षित स्थान बनाने में मदद करने के लिए धन्यवाद!

CVE-2024-3094 क्या है

CVE-2024-3094 xz उपयोगिता के अपस्ट्रीम टारबॉल में खोजी गई एक गंभीर सुरक्षा भेद्यता है, जो संस्करण 5.6.0 से शुरू होती है। इस भेद्यता में दुर्भावनापूर्ण कोड शामिल है जो जटिल अप्रत्यक्षता के माध्यम से liblzma के बिल्ड प्रक्रिया में हेरफेर करता है।

XZ Utils "लगभग हर लिनक्स वितरण में मौजूद है"।

बिल्ड के दौरान, स्रोत कोड के भीतर एक छिपी हुई टेस्ट फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकाली जाती है। यह फ़ाइल फिर liblzma कोड में विशिष्ट फ़ंक्शन को संशोधित करती है, जिसके परिणामस्वरूप एक समझौता किया गया liblzma लाइब्रेरी बनती है। इस संशोधित लाइब्रेरी से जुड़ा कोई भी सॉफ़्टवेयर डेटा इंटरैक्शन को इंटरसेप्ट और बदल सकता है, जो महत्वपूर्ण सुरक्षा जोखिम पैदा करता है।

पैचिंग

यह सबसे महत्वपूर्ण और अनुशंसित शमन रणनीति है। अपने XZ Utils पैकेज को अपने लिनक्स वितरण प्रदाता द्वारा जारी किए गए पैच किए गए संस्करण में अपडेट करें। ये अपडेट भेद्यता को संबोधित करते हैं और बैकडोर कोड को समाप्त करते हैं।

CVE-2024-3094 भेद्यता जाँचकर्ता और फिक्सर ।

इस प्रोजेक्ट में एक सरल शेल स्क्रिप्ट है जो उपयोगकर्ताओं को CVE-2024-3094 भेद्यता से प्रभावित xz-utils के इंस्टॉलेशन की पहचान करने और ठीक करने में मदद करने के लिए डिज़ाइन की गई है। xz-utils के संस्करण 5.6.0 और 5.6.1 असुरक्षित माने जाते हैं, और यह स्क्रिप्ट उनका पता लगाने और वैकल्पिक रूप से एक स्थिर, असमझौता संस्करण (5.4.6) में डाउनग्रेड करने में सहायता करती है।

Ansible प्लेबुक

बड़ी संख्या में सर्वरों पर मैन्युअल रूप से शेल स्क्रिप्ट चलाना समय लेने वाला और मानवीय त्रुटि की संभावना वाला होता है। यह स्क्रिप्ट CVE-2024-3094 भेद्यता की पहचान और शमन के लिए अधिक कुशल, विश्वसनीय और स्केलेबल दृष्टिकोण प्रदान करने के लिए Ansible की स्वचालन क्षमताओं का लाभ उठाने के लिए अतिरिक्त रूप से बनाई गई है।

Ansible प्लेबुक स्क्रिप्ट के बारे में और पढ़ें यहाँ

अवलोकन v1.2.0 | अब Ansible प्लेबुक के साथ

CVE-2024-3094 xz-utils के विशिष्ट संस्करणों में पाई गई एक गंभीर सुरक्षा भेद्यता है, जो एक व्यापक रूप से उपयोग किया जाने वाला संपीड़न उपकरण है। यह स्क्रिप्ट असुरक्षित संस्करणों के लिए आपके सिस्टम की जाँच करने की प्रक्रिया को स्वचालित करती है और यदि आवश्यक हो तो एक सुरक्षित संस्करण डाउनलोड और इंस्टॉल करने के लिए एक संकेत प्रदान करती है।

उन्नत सुरक्षा के साथ बेहतर पहचान तंत्र

  • संभावित रूप से असुरक्षित बाइनरी को निष्पादित करने से बचने के लिए, सिस्टम के पैकेज मैनेजर का उपयोग करके स्थापित xz संस्करण को क्वेरी करके सुरक्षा बढ़ाई गई है।

पहले अपग्रेड करें दृष्टिकोण

  • स्क्रिप्ट सुरक्षित संस्करण में डाउनग्रेड करने पर विचार करने से पहले सिस्टम के पैकेज मैनेजर के माध्यम से xz को नवीनतम उपलब्ध संस्करण में अपग्रेड करने का प्रयास करती है। यह सिस्टम को हाल के xz रिलीज़ के साथ अद्यतित रखता है, केवल तभी निर्दिष्ट स्थिर संस्करण का सहारा लेता है जब अपग्रेड संभव न हो।

उन्नत OS और पैकेज मैनेजर समर्थन

  • ऑपरेटिंग सिस्टम का पता लगाने और उपयुक्त पैकेज मैनेजर निर्धारित करने की कार्यक्षमता जोड़ी गई। अब Debian-आधारित वितरणों (Kali Linux सहित) के लिए apt-get, Red Hat-आधारित वितरणों (CentOS, Fedora, और Rocky Linux सहित) के लिए dnf या yum, और OpenSUSE के लिए zypper का समर्थन करता है।

अद्यतन स्थिर संस्करण डाउनलोड URL

  • SourceForge से xz के स्थिर संस्करण को प्राप्त करने के लिए URL अपडेट किया गया, जो डाउनलोड के लिए अधिक प्रत्यक्ष और विश्वसनीय स्रोत प्रदान करता है।

इंस्टॉलेशन प्रक्रिया में सुधार

  • कंपाइल और इंस्टॉल दृष्टिकोण को बनाए रखा गया है, लेकिन स्क्रिप्ट को भविष्य के संवर्द्धन के साथ बेहतर एकीकरण के लिए संरचित किया गया है जो जहाँ संभव हो इंस्टॉलेशन के लिए मूल पैकेज प्रबंधन का लाभ उठा सकता है।

सिस्टम रिबूट के लिए उपयोगकर्ता इंटरैक्शन

  • स्थिर xz संस्करण की सफल स्थापना के बाद सिस्टम को रिबूट करने के लिए एक संकेत जोड़ा गया, यह सुनिश्चित करने के लिए कि कोई भी परिवर्तन पूरे सिस्टम में ठीक से लागू हो।

स्क्रिप्ट उपयोगिता और संदेश

  • स्क्रिप्ट में संवर्धित संदेश उपयोगकर्ता को प्रत्येक चरण की सफलता या विफलता के बारे में स्पष्ट प्रतिक्रिया प्रदान करता है, जिसमें यदि आवश्यक हो तो मैन्युअल हस्तक्षेप के निर्देश शामिल हैं।

पूर्वापेक्षाएँ

इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम में निम्नलिखित हैं:

  • xz-utils का स्रोत कोड डाउनलोड करने के लिए wget या curl।
  • xz-utils को स्रोत से बनाने के लिए कंपाइलेशन टूल (gcc, make)।
  • xz-utils के नए संकलित संस्करण को स्थापित करने के लिए sudo विशेषाधिकार।

उपयोग

  1. स्क्रिप्ट डाउनलोड करें

    पहले, इस रिपॉजिटरी को क्लोन करें या wget या curl का उपयोग करके सीधे स्क्रिप्ट डाउनलोड करें।

  2. स्क्रिप्ट को निष्पादन योग्य बनाएं स्क्रिप्ट फ़ाइल की अनुमति को निष्पादन योग्य बनाने के लिए बदलें।

    chmod +x CVE-2024-3094.sh

  3. स्क्रिप्ट चलाएं स्क्रिप्ट निष्पादित करें। यह स्वचालित रूप से आपके सिस्टम के xz-utils संस्करण का पता लगाएगा और भेद्यता को ठीक करने की प्रक्रिया में आपका मार्गदर्शन करेगा।

    ./CVE-2024-3094.sh

    ऑन-स्क्रीन संकेतों का पालन करके प्रक्रिया पूरी करें।

मैन्युअल फिक्स

यदि आप मैन्युअल रूप से भेद्यता को संबोधित करना पसंद करते हैं या यदि स्क्रिप्ट में कोई समस्या आती है, तो xz-utils का एक सुरक्षित संस्करण डाउनलोड करने, संकलित करने और स्थापित करने के लिए स्क्रिप्ट की टिप्पणियों में उल्लिखित चरणों का पालन करें।

परियोजना में योगदान

मैं उन सभी से योगदान का स्वागत करता हूँ जो इस परियोजना को बेहतर बनाने में रुचि रखते हैं! चाहे वह बग्स को ठीक करना हो, नई सुविधाएँ जोड़ना हो, दस्तावेज़ीकरण में सुधार करना हो, या शब्द का प्रसार करना हो, आपकी मदद की सराहना की जाती है।

यहाँ कुछ तरीके दिए गए हैं जिनसे आप योगदान कर सकते हैं:

  • बग्स की रिपोर्ट करना: यदि आपको कोई बग मिलता है, तो कृपया GitHub पर एक नया इश्यू खोलकर इसकी रिपोर्ट करें।
  • सुधार सुझाना: क्या आपके पास इस परियोजना को बेहतर बनाने का कोई विचार है? चर्चा के लिए एक नया इश्यू खोलकर इसे हमारे साथ साझा करें।
  • परिवर्तन सबमिट करना: कोई फिक्स या सुविधा सबमिट करना चाहते हैं? बढ़िया! रिपॉजिटरी को फोर्क करें, अपने बदलाव करें, और एक पुल अनुरोध सबमिट करें।

शुरुआत करना

  1. रिपॉजिटरी को फोर्क करें: इस पृष्ठ के ऊपरी दाएँ कोने में 'Fork' बटन पर क्लिक करके रिपॉजिटरी की अपनी प्रतिलिपि बनाएँ।
  2. अपने फोर्क को क्लोन करें:
  3. अपनी फीचर शाखा बनाएँ:
  4. अपने बदलाव करें: आपके द्वारा प्रस्तावित परिवर्तनों या सुधारों को लागू करें।
  5. अपने बदलावों को कमिट करें:
  6. शाखा को पुश करें:
  7. एक पुल अनुरोध सबमिट करें: GitHub पर अपने फोर्क पर जाएँ और अपने बदलावों की समीक्षा के लिए 'Pull Request' बटन पर क्लिक करें।

दिशानिर्देश

कृपया योगदान प्रक्रिया को सुचारू और कुशल बनाने के लिए इन दिशानिर्देशों का पालन करें:

  • लाइसेंस: योगदान किया गया कोड मौजूदा परियोजना के समान शर्तों के तहत लाइसेंस प्राप्त होना चाहिए।

हमारी परियोजना में योगदान देने में आपकी रुचि के लिए धन्यवाद! साथ मिलकर हम एक महत्वपूर्ण प्रभाव डाल सकते हैं।

लाइसेंस

MIT लाइसेंस

अस्वीकरण

यह स्क्रिप्ट "जैसी है" प्रदान की गई है, बिना किसी प्रकार की वारंटी के। इसे अपने जोखिम पर उपयोग करें। सिस्टम में बदलाव करने से पहले हमेशा अपने डेटा का बैकअप लें।

टूल डाउनलोड करें