Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — Script shell e playbook Ansible per rilevare e correggere CVE-2024-3094 in xz-utils controllando le versioni dei pacchetti, aggiornando o declassando a una versione sicura e automatizzando le correzioni sui server Linux. | Kitploit
Strumenti/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneSicurezza CloudDevSecOpsConfigurazione Errata
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

Script shell e playbook Ansible per rilevare e correggere CVE-2024-3094 in xz-utils controllando le versioni dei pacchetti, aggiornando o declassando a una versione sicura e automatizzando le correzioni sui server Linux.

Vedi Repository
26622 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies

Code size
Open Source Love

Mostra il tuo supporto

Se trovi utile questo script e ti ha aiutato a proteggere i tuoi sistemi da CVE-2024-3094, considera di dargli una stella ⭐. Mettere una stella a questo repository non solo mostra il tuo supporto, ma aiuta anche più persone a scoprire e trarre vantaggio dal nostro sforzo collettivo per migliorare la sicurezza informatica.

Per dare una stella al repository, basta cliccare sul pulsante "Star" in cima a questa pagina. Il tuo supporto è molto apprezzato!

Grazie per contribuire a rendere il mondo digitale un posto più sicuro!

Cos'è CVE-2024-3094

CVE-2024-3094 è una vulnerabilità di sicurezza critica scoperta nei tarball a monte dell'utility xz, a partire dalla versione 5.6.0. Questa vulnerabilità coinvolge codice malevolo che, attraverso complesse offuscazioni, manipola il processo di build di liblzma.

XZ Utils è "presente in quasi tutte le distribuzioni Linux".

Durante la build, un file oggetto precompilato viene estratto da un file di test mascherato all'interno del codice sorgente. Questo file modifica poi funzioni specifiche nel codice di liblzma, risultando in una libreria liblzma compromessa. Qualsiasi software collegato a questa libreria modificata potrebbe intercettare e alterare le interazioni con i dati, comportando rischi significativi per la sicurezza​

Applicazione delle patch

Questa è la strategia di mitigazione più critica e raccomandata. Aggiorna il pacchetto XZ Utils alla versione corretta rilasciata dal fornitore della tua distribuzione Linux. Questi aggiornamenti risolvono la vulnerabilità ed eliminano il codice backdoor.

CVE-2024-3094 Vulnerability Checker & Fixer .

Questo progetto contiene un semplice script shell progettato per aiutare gli utenti a identificare e correggere installazioni di xz-utils affette dalla vulnerabilità CVE-2024-3094. Le versioni 5.6.0 e 5.6.1 di xz-utils sono note per essere vulnerabili, e questo script aiuta a rilevarle e, opzionalmente, a effettuare il downgrade a una versione stabile e non compromessa (5.4.6).

Playbook Ansible

Eseguire manualmente script shell su un gran numero di server richiede tempo ed è soggetto a errori umani. Questo script è stato creato inoltre per sfruttare le capacità di automazione di Ansible per un approccio più efficiente, affidabile e scalabile all'identificazione e alla mitigazione della vulnerabilità CVE-2024-3094.

Leggi di più sul playbook Ansible qui

Panoramica v1.2.0 | Ora con Playbook Ansible

CVE-2024-3094 è una vulnerabilità di sicurezza critica trovata in versioni specifiche di xz-utils, un tool di compressione ampiamente utilizzato. Questo script automatizza il processo di controllo del tuo sistema per le versioni vulnerabili e fornisce un prompt per scaricare e installare una versione sicura se necessario.

Sicurezza migliorata con meccanismo di rilevamento potenziato

  • Abbiamo migliorato la sicurezza interrogando la versione di xz installata utilizzando il gestore pacchetti del sistema, evitando l'esecuzione di un binario potenzialmente vulnerabile.

Approccio "Aggiorna prima"

  • Lo script tenta di aggiornare xz all'ultima versione disponibile tramite il gestore pacchetti del sistema prima di considerare il downgrade a una versione sicura. Ciò mantiene i sistemi aggiornati con le ultime release di xz, ricorrendo alla versione stabile specificata solo quando un aggiornamento non è possibile.

Supporto migliorato per sistemi operativi e gestori pacchetti

  • Aggiunta funzionalità per rilevare il sistema operativo e determinare il gestore pacchetti appropriato. Ora supporta apt-get per distribuzioni basate su Debian (incluso Kali Linux), dnf o yum per distribuzioni basate su Red Hat (incluse CentOS, Fedora e Rocky Linux), e zypper per OpenSUSE.

URL di download della versione stabile aggiornato

  • Aggiornato l'URL per ottenere la versione stabile di xz da SourceForge, fornendo una fonte più diretta e affidabile per il download.

Miglioramenti al processo di installazione

  • Mantenuto l'approccio di compilazione e installazione, ma strutturato lo script per integrarsi meglio con futuri miglioramenti che potrebbero sfruttare la gestione nativa dei pacchetti per l'installazione dove possibile.

Interazione con l'utente per il riavvio del sistema

  • Aggiunto un prompt per riavviare il sistema dopo l'installazione riuscita della versione stabile di xz, assicurando che eventuali modifiche vengano applicate correttamente a livello di sistema.

Usabilità dello script e messaggistica

  • Messaggi migliorati in tutto lo script forniscono un feedback chiaro all'utente sul successo o fallimento di ogni passaggio, incluse istruzioni per intervento manuale se necessario.

Prerequisiti

Prima di eseguire questo script, assicurati che il tuo sistema abbia:

  • wget o curl per scaricare il codice sorgente di xz-utils.
  • Strumenti di compilazione (gcc, make) per compilare xz-utils dal sorgente.
  • Privilegi sudo per installare la versione appena compilata di xz-utils.

Utilizzo

  1. Scarica lo Script

    Per prima cosa, clona questo repository o scarica lo script direttamente usando wget o curl.

  2. Rendi lo Script Eseguibile Cambia i permessi del file script per renderlo eseguibile.

    chmod +x CVE-2024-3094.sh

  3. Esegui lo Script Esegui lo script. Rileverà automaticamente la versione di xz-utils del tuo sistema e ti guiderà attraverso il processo di correzione della vulnerabilità.

    ./CVE-2024-3094.sh `

    Segui le istruzioni a schermo per completare il processo.

Correzione Manuale

Se preferisci affrontare manualmente la vulnerabilità o se lo script incontra problemi, segui i passaggi descritti nei commenti dello script per scaricare, compilare e installare una versione sicura di xz-utils.

Contribuire al Progetto

Accogliamo con favore i contributi di chiunque sia interessato ad aiutare a migliorare questo progetto! Che si tratti di correggere bug, aggiungere nuove funzionalità, migliorare la documentazione o diffondere la notizia, il tuo aiuto è apprezzato.

Ecco alcuni modi in cui puoi contribuire:

  • Segnalare bug: Se trovi un bug, segnalalo aprendo una nuova issue su GitHub.
  • Suggerire miglioramenti: Hai un'idea per migliorare questo progetto? Condividila con noi aprendo una nuova issue per discuterla.
  • Inviare modifiche: Vuoi inviare una correzione o una funzionalità? Ottimo! Fai un fork del repository, apporta le tue modifiche e invia una pull request.

Per Iniziare

  1. Fork del repository: Clicca sul pulsante 'Fork' in alto a destra di questa pagina per creare una copia del repository.
  2. Clona il tuo fork:
  3. Crea il tuo branch per la funzionalità:
  4. Apporta le tue modifiche: Implementa le modifiche o i miglioramenti che proponi.
  5. Esegui il commit delle modifiche:
  6. Push al branch:
  7. Invia una pull request: Vai al tuo fork su GitHub e clicca sul pulsante 'Pull Request' per inviare le tue modifiche per la revisione.

Linee Guida

Segui queste linee guida per rendere il processo di contribuzione fluido ed efficiente:

  • Licenza: Il codice contribuito deve essere concesso in licenza secondo gli stessi termini del progetto esistente.

Grazie per il tuo interesse nel contribuire al nostro progetto! Insieme, possiamo fare una differenza significativa.

Licenza

Licenza MIT

Disclaimer

Questo script viene fornito "così com'è", senza garanzie di alcun tipo. Usalo a tuo rischio. Fai sempre un backup dei tuoi dati prima di apportare modifiche al sistema.

Scarica lo strumento