Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3094 — Ricerca sulla vulnerabilità CVE-2024-3094. | Kitploit
Strumenti/GitHubGitHub/extracoding-dozen/cve-2024-3094
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitAnalisi MalwareApprendimento e FormazioneLab e Pratica
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

Ricerca sulla vulnerabilità CVE-2024-3094.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Security Review & Threat Model: CVE-2024-3094 (xz-utils / OpenSSH)

Questo repository contiene i risultati dell'analisi della vulnerabilità critica CVE-2024-3094 (backdoor nella libreria liblzma del pacchetto xz-utils, che porta a RCE tramite il processo OpenSSH).

Nell'ambito del progetto è stato preparato un ambiente di test isolato, sviluppato un modello di minaccia e scritti controlli automatici.

📂 Struttura del progetto

  • Dockerfile — Script di build dell'ambiente (Debian Bookworm) con tutte le dipendenze (OpenSSH, Python 3, venv, pytest, pwntools).
  • tests/ — Directory con i test automatici (pytest):
    • test_vulnerability.py / tests_vulnerability.py — test di integrazione delle funzionalità SSH e test Mock per verificare il comportamento del sistema di rilevamento della backdoor.
  • exploit/ — Script Proof of Concept (PoC) per emulare l'attacco.
  • docs/ — Modello di minaccia (Threat Model) in formato Markdown e grafi.
  • reports/ — Report sui risultati dell'analisi statica/dinamica.

🛠 Preparazione dell'ambiente e avvio

Tutti i test e le ricerche vengono eseguiti in un contenitore Docker isolato, per non mettere a rischio il sistema host.

1. Build dell'immagine Docker

L'immagine installa il server SSH (con password root:screencast) e configura l'ambiente virtuale Python con tutte le librerie necessarie.

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. Avvio del contenitore

Il contenitore viene avviato in modalità background. La porta SSH interna (22) viene inoltrata alla porta 2222 della macchina host.

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 Esecuzione dei test automatici (Pytest)

Per eseguire tutti i file di test (test_vulnerability.py e tests_vulnerability.py), esegui il comando dalla tua macchina host:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

Cosa verificano i test:

  • [CVE] Rilevamento riuscito delle anomalie di temporizzazione (ritardo >0.5s), caratteristiche della backdoor (implementato tramite il pattern Mock).
  • [CVE] Verifica dell'assenza di anomalie sul server SSH "pulito" (patchato) del contenitore.
  • [Regression] Autenticazione corretta tramite password (root:screencast).
  • [Regression] Blocco dell'accesso con password errata.
  • [Regression] Velocità di stabilizzazione di una connessione SSH legittima.

💥 Esecuzione del Proof of Concept (PoC)

Se vuoi testare gli script dalla cartella exploit/ (o connetterti via SSH manualmente) dalla tua macchina host, usa la porta inoltrata 2222:

root@kitploit:~
# Пример ручного входа
ssh [email protected] -p 2222
# Пароль: screencast

# Пример запуска вашего PoC скрипта (если он требует внешнего запуска)
python3 exploit/PoC.py 127.0.0.1

🛑 Arresto e pulizia

Dopo aver completato l'analisi, ferma ed elimina il contenitore di test:

root@kitploit:~
docker stop cve-test
docker rm cve-test
Scarica lo strumento