Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2024-3094
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàSicurezza della Supply ChainRilevamento IntrusioniApprendimento e FormazioneRisposta agli Incidenti
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2024-3094 — Backdoor di XZ Utils

ChatGPT Image Apr 23, 2026, 07_05_22 PM

Status Impact Platform

🧠 Panoramica

CVE-2024-3094 è un compromesso critico della supply chain che colpisce la libreria di compressione XZ Utils, ampiamente utilizzata.

Un attore malevolo ha inserito una backdoor furtiva nelle release upstream, consentendo l'esecuzione remota di codice (RCE) tramite liblzma manomesso.

⚠️ Questa vulnerabilità è considerata uno degli attacchi alla supply chain open-source più sofisticati mai avvenuti.


🎯 Versioni Affette

PacchettoVersioni Vulnerabili
XZ Utils5.6.0, 5.6.1

✔️ Sistemi comunemente colpiti:

  • Debian testing/unstable
  • Fedora Rawhide
  • Alcune distribuzioni rolling-release

⚙️ Dettagli Tecnici

  • Payload malevolo incorporato durante il processo di build
  • Prende di mira sshd tramite liblzma
  • Sfrutta il comportamento di linking dinamico
  • Si attiva in condizioni specifiche per evitare il rilevamento

🔬 Catena di Attacco

cve-2024-3094
root@kitploit:~
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 Indicatori di Compromissione (IoCs)

  • Picchi anomali di CPU in sshd
  • Binari di liblzma modificati
  • Artefatti di build sospetti nell'albero sorgente di XZ

🔍 Rilevamento

Verifica la Versione Installata

root@kitploit:~
xz --version

Ispeziona le Librerie Collegate

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ Mitigazione

Azioni Immediata

root@kitploit:~
# Downgrade to safe version
sudo apt install xz-utils=5.4.5

oppure:

root@kitploit:~
sudo dnf downgrade xz

Raccomandato

  • Reinstallare da fonti fidate
  • Verificare le firme dei pacchetti
  • Controllare i log di sistema per anomalie

🔐 Stato della Correzione

DistribuzioneStato
Debian✅ Risolto
Fedora✅ Risolto
Arch Linux✅ Risolto

📚 Riferimenti

  • Advisory ufficiali
  • Blog di ricerca sulla sicurezza
  • Avvisi di sicurezza delle distribuzioni

⚠️ Disclaimer

Questo repository è solo a scopo educativo e di sensibilizzazione. Non utilizzare queste informazioni per attività non autorizzate.


⭐ Ringraziamenti

Un grande ringraziamento ai ricercatori di sicurezza che hanno identificato e divulgato questo attacco prima di una diffusione su larga scala.

Scarica lo strumento