Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3094 — CVE-2024-3094 - Impostazione dell'ambiente di laboratorio e reportistica | Kitploit
Strumenti/GitHubGitHub/been22426/cve-2024-3094
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza della Supply ChainApprendimento e FormazioneLab e Pratica
GitHubbeen22426/cve-2024-3094

CVE-2024-3094

CVE-2024-3094 - Impostazione dell'ambiente di laboratorio e reportistica

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3094

Costruzione dell'ambiente di pratica e report per CVE-2024-3094

Pratica con CVE-2024-3094

Abbiamo riprodotto nell'ambiente di pratica il backdoor inserito in XZ Utils 5.6.0 e 5.6.1, analizzando l'hooking dell'autenticazione SSH e i rischi.

Ambiente

  • Host OS : - Windows 11
  • Docker : Docker Desktop 28.0.1
  • Dockerfile Base Image : debian:experimental-20240311
  • liblzama5 version : 5.6.0
  • SSH Port : 2222 (root / pw : whs)

Dockerfile

image

docker-compose.yaml

image

Procedura di pratica

  1. Scrittura di Dockerfile + docker-compose.yaml

  2. Build ed esecuzione del container docker compose up --build -d image

  3. Accesso al sistema tramite SSH ssh root@localhost -p 2222 #password : whs image

  4. Verifica con dpkg che la versione di libzma5 sia 5.6.0 dpkg -l | grep libzlma image

  5. Verifica se sshd utilizza liblzma.so ldd /usr/sbin/sshd | grep lzma image

  • Nessun output -> In questo ambiente di pratica, il binario sshd non sembra essere collegato dinamicamente con liblzma.so, ma è stata confermata l'installazione della versione vulnerabile di liblzma5. Inoltre, è stata verificata la possibilità di eseguire il PoC.
  1. Scrittura dello script PoC file name : poc_detect_backdoor.sh image

  2. Risultato dell'esecuzione chmod +x poc_detect_backdoor.sh ./poc_detect_backdoor.sh image

Tramite questi risultati, abbiamo potuto confermare che lo script PoC è stato eseguito correttamente all'interno del container e che l'ambiente di pratica è stato configurato correttamente utilizzando solo il Dockerfile e docker-compose.yaml.

Conclusioni

  • Abbiamo configurato un ambiente Docker basato sulla versione vulnerabile contenente il backdoor XZ, verificato se sshd fa riferimento a tale libreria e infine eseguito un semplice PoC per convalidare il funzionamento.
  • Abbiamo confermato che è riproducibile utilizzando solo Dockerfile e docker-compose.yaml.
  • Il modo per correggere questa vulnerabilità è rimuovere la versione vulnerabile di XZ o aggiornare a una versione patchata.
Scarica lo strumento