Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-3094 — Tutorial passo-passo per rilevare CVE-2024-3094 (XZ Backdoor) nelle immagini container utilizzando Trend Micro Vision One TMAS CLI, con script di scansione automatizzati. | Kitploit
Strumenti/GitHubGitHub/felipecosta09/cve-2024-3094
Scanner di VulnerabilitàSicurezza dei ContenitoriSicurezza CloudDevSecOpsConfigurazione ErrataApprendimento e Formazione
GitHubfelipecosta09/cve-2024-3094

cve-2024-3094

Tutorial passo-passo per rilevare CVE-2024-3094 (XZ Backdoor) nelle immagini container utilizzando Trend Micro Vision One TMAS CLI, con script di scansione automatizzati.

Vedi Repository
432 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Come rilevare la CVE-2024-3094

Ti guiderò attraverso il processo passo-passo per rilevare la CVE-2024-3094, comunemente nota come XZ Backdoor, nei container utilizzando Trend Micro's Vision One TMAS (CLI). Questa vulnerabilità presenta rischi significativi per gli ambienti containerizzati e con gli strumenti e le procedure giuste possiamo identificare e mitigare efficacemente queste minacce. Iniziamo.

Requisiti

  • Avere un account Vision One. Registrati ora per una prova gratuita se non lo è già!
  • Una chiave API in Vision One con autorizzazioni Esegui scansione artefatto e applicare il ruolo alla chiave API;
  • Un'immagine container con la vulnerabilità CVE-2024-3094. Puoi usare la seguente immagine per scopi di test: ghcr.io/felipecosta09/cve-2024-3094:latest.

Step 1: Installa la CLI di Vision One TMAS

Per installare la CLI puoi seguire i passaggi nella documentazione ufficiale oppure puoi usare lo script qui sotto:

root@kitploit:~
curl -s -L https://gist.githubusercontent.com/felipecosta09/a3d0cf68f4e85fc53bd6d295c1bb2c5b/raw/fafd525ef1bccfe7a460ec29e5f6d8aca397448a/tmas_install.sh | bash

Lo script scaricherà l'ultima versione della CLI e la installerà sul tuo sistema.

Step 2: Autenticati con la chiave API di Vision One

Per autenticarti con la chiave API di Vision One, puoi usare il seguente comando:

root@kitploit:~
export TMAS_API_KEY=<your_vision_one_api_key>

Step 3: Esegui la scansione dell'immagine container

Ora che hai la CLI installata e autenticata, puoi eseguire la scansione dell'immagine container per la vulnerabilità CVE-2024-3094 usando il seguente comando:

root@kitploit:~
tmas scan docker:ghcr.io/felipecosta09/cve-2024-3094

Il comando restituirà i risultati della scansione e potrai vedere se l'immagine ha la vulnerabilità CVE-2024-3094.

root@kitploit:~
{
  "totalVulnCount": 56,
  "criticalCount": 1,
  "highCount": 0,
  "mediumCount": 4,
  "lowCount": 1,
  "negligibleCount": 43,
  "unknownCount": 7,
  "overriddenCount": 0,
  "findings": {
    "Critical": [
      {
        "name": "liblzma5",
        "type": "deb",
        "version": "5.6.0-0.2",
        "id": "CVE-2024-3094",
        "source": "https://security-tracker.debian.org/tracker/CVE-2024-3094",
        "severity": "Critical",
        "fix": "5.6.1+really5.4.5-1",
        "locations": [
          "/usr/share/doc/liblzma5/copyright",
          "/var/lib/dpkg/info/liblzma5:amd64.md5sums",
          "/var/lib/dpkg/status"
        ],
        "cvssSummaries": [],
        "relatedVulnerabilities": [
          {
            "id": "CVE-2024-3094",
            "source": "https://nvd.nist.gov/vuln/detail/CVE-2024-3094",
            "severity": "Critical",
            "cvssSummaries": [
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              },
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              }
            ]
          }
        ]
      }
    ]

PS.: La regione predefinita è us. Se stai usando un'altra regione, puoi impostarla usando il flag -r. Per maggiori informazioni puoi anche usare il flag --help.

Automatizzare il processo di scansione

Se vuoi un modo ancora più semplice per sapere se la tua immagine o qualsiasi immagine ha la vulnerabilità CVE-2024-3094, puoi usare lo script cve2024-3094.sh. Lo script eseguirà la scansione dell'immagine e restituirà i risultati.

root@kitploit:~
./cve2024-3094.sh
Enter the image name and tag
ghcr.io/felipecosta09/cve-2024-3094
Scanning the image ghcr.io/felipecosta09/cve-2024-3094:latest
CVE-2024-3094 IT IS present in the image ghcr.io/felipecosta09/cve-2024-3094:latest
Scarica lo strumento