Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Kaspersky_CVE-2024-3094 — CVE-2024-3094 (XZ Utils बैकडोर) की सुरक्षा समीक्षा, जिसमें खतरा मॉडलिंग, स्थैतिक/गतिशील कोड विश्लेषण, AFL++ के साथ फ़ज़िंग, और एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। पुनरुत्पादनीय विश्लेषण के लिए Docker वातावरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणशोषणफज़िंगमालवेयर विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोध
लर्निंग और शिक्षा
GitHubvesjolyjd/kaspersky_cve-2024-3094

Kaspersky_CVE-2024-3094

CVE-2024-3094 (XZ Utils बैकडोर) की सुरक्षा समीक्षा, जिसमें खतरा मॉडलिंग, स्थैतिक/गतिशील कोड विश्लेषण, AFL++ के साथ फ़ज़िंग, और एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। पुनरुत्पादनीय विश्लेषण के लिए Docker वातावरण शामिल है।

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Security Review: CVE-2024-3094 (XZ उपयोगिताएँ बैकडोर)

लेखक: इवान सुशिन
तिथि: मार्च 2026


1. परियोजना विवरण

यह रिपॉजिटरी CVE-2024-3094 (XZ उपयोगिताएँ लाइब्रेरी में आपूर्ति श्रृंखला हमला) भेद्यता की पूर्ण सुरक्षा समीक्षा के परिणाम प्रस्तुत करती है।

कार्य का उद्देश्य:

  • खतरा विश्लेषण (थ्रेट मॉडलिंग) करना
  • स्थैतिक और गतिशील कोड विश्लेषण करना
  • स्वचालित परीक्षणों का पैकेज विकसित करना
  • जोखिम न्यूनीकरण के लिए सिफारिशें तैयार करना

आर्टिफैक्ट्स:

फ़ाइलविवरण
docs/ThreatModel.mdSTRIDE खतरा मॉडल + आरेख
docs/Report_Final.pdfअंतिम रिपोर्ट (57+ पृष्ठ)
exploit/PoC.pyभेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट
tests/स्वचालित परीक्षणों का सेट (pytest)
reports/Findings.xlsxसुरक्षा समीक्षा निष्कर्ष तालिका
presentation/प्रस्तुति स्लाइड्स और वीडियो

2. आवश्यकताएँ

घटकसंस्करणउद्देश्य
Docker Engine20.10+पर्यावरण कंटेनरीकरण
Git2.20+संस्करण नियंत्रण
Python3.8+परीक्षण और स्क्रिप्ट
GCC/Clang9.0+XZ उपयोगिताएँ संकलन

3. त्वरित आरंभ

3.1. Docker इमेज बनाना

cd kaspersky_task_SushinIvan

# इमेज बनाएं
docker build -t cveanalysis:1.0 .

# इमेज जांचें
docker images | grep cveanalysis

# कंटेनर चलाएं
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 XZ उपयोगिताएँ बनाना (कंटेनर के अंदर)

cd /work/src/vulnerable-code/build

# कैश साफ़ करें
rm -rf CMakeCache.txt CMakeFiles/

# कॉन्फ़िगरेशन
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# निर्माण
make -j$(nproc)

# संस्करण जांच
./xz --version
# अपेक्षित आउटपुट: xz (XZ Utils) 5.6.1

3.2.2 पैच किए गए संस्करण का निर्माण (XZ उपयोगिताएँ 5.6.2)

cd /work/src/patched-code/build

# कैश साफ़ करें
rm -rf CMakeCache.txt CMakeFiles/

# कॉन्फ़िगरेशन
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# निर्माण
make -j$(nproc)

# संस्करण जांच
./xz --version
# अपेक्षित आउटपुट: xz (XZ Utils) 5.6.2

3.3 निर्माण जांच (make && make test)

cd /work/src/vulnerable-code/build

# निर्माण
make -j$(nproc)

# परियोजना परीक्षण चलाएं
make test

# अपेक्षित परिणाम: All tests passed

3.3 परीक्षण चलाना

# निर्भरताएँ स्थापित करें
cd /work
pip3 install -r tests/requirements.txt

# pytest चलाएं
python3 -m pytest tests/ -v

अपेक्षित परिणाम: 5 passed

3.4 विश्लेषण उपकरण चलाना

Static Analysis

# प्रतीक विश्लेषण (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

Dynamic Analysis

# AddressSanitizer (फ़्लैग्स के साथ निर्माण)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30 मिनट)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

परियोजना संरचना

.
├── Dockerfile                    # Docker इमेज
├── README.md                     # यह फ़ाइल
├── Report_Final.pdf              # अंतिम रिपोर्ट
├── docs/
│   ├── ThreatModel.md            # खतरा मॉडल
│   └── threat_model.png          # आरेख
├── exploit/
│   ├── PoC.py                    # प्रूफ-ऑफ-कॉन्सेप्ट
│   ├── test_trigger.c            # ASAN/AFL++ के लिए परीक्षण
│   ├── test_trigger              # बाइनरी
│   └── test_trigger_afl          # इंस्ट्रूमेंटेड बाइनरी
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # स्वचालित परीक्षण
│   ├── CMakeLists.txt            # परीक्षण कॉन्फ़िगरेशन
│   └── requirements.txt          # Python निर्भरताएँ
├── reports/
│   ├── Findings.xlsx             # निष्कर्ष तालिका
│   ├── asan_test_output.txt      # ASAN लॉग
│   ├── valgrind_log.txt          # Valgrind लॉग
│   ├── cppcheck_log.txt          # Cppcheck लॉग
│   ├── afl_fuzzing_log.txt       # AFL++ लॉग
│   └── version_*.txt             # निर्माण संस्करण
└── presentation/
    └── slides.md                 # प्रस्तुति स्लाइड्स
टूल डाउनलोड करें