Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3094-backdoor-env-container — Questo è un ambiente container che esegue un'istanza di backdoor sshd relativa a CVE-2024-3094, che funziona con il progetto https://github.com/amlweems/xzbot. NON è Docker: è implementato semplicemente tramite chroot. | Kitploit
Strumenti/GitHubGitHub/magpieryl/cve-2024-3094-backdoor-env-container
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmagpieryl/cve-2024-3094-backdoor-env-container

CVE-2024-3094-backdoor-env-container

Questo è un ambiente container che esegue un'istanza di backdoor sshd relativa a CVE-2024-3094, che funziona con il progetto https://github.com/amlweems/xzbot. NON è Docker: è implementato semplicemente tramite chroot.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CVE-2024-3094 Backdoor SSH in ambiente container

Questo è un ambiente che esegue un'istanza backdoor sshd CVE-2024-3094, funzionante con questo exploit: https://github.com/amlweems/xzbot.

Esperimenti

Test in Docker

NON È un container Docker. Avevo provato a creare questo ambiente di vulnerabilità con docker ma fallito:

  1. https://github.com/lockness-Ko/xz-vulnerable-honeypot: xzbot non funziona al suo interno.
  2. costruire manualmente da zero il filesystem dell'immagine docker con le dipendenze esattamente uguali a quelle che erano state sfruttate con successo con xzbot su un host VM Ubuntu: l'exploit xzbot falliva comunque.

Dubito che fosse legato a systemd, perché tutti i modi che ho provato dentro docker per avviare SSHD partivano dalla riga di comando, non da systemd.

Test sull'host

Come seguito, ho testato con un esperimento: sulla macchina VM dove sshd(systemd) era stato sfruttato con successo con xzbot, ho avviato direttamente /sbin/sshd -D -e -p 2024 con la liblzma.so sostituita, e lo sfruttamento di xzbot falliva, il che indica che potrebbe essere fortemente correlato a systemd.

Test sull'host con systemd

Ho rinunciato a docker perché è un po' complesso eseguire sshd da systemd dentro docker.

Alla fine ho estratto il file system minimizzato dalla mia VM e l'ho trasformato in un mini container basato su chroot, che può essere eseguito facilmente nel namespace dell'host con systemd.

Funziona sia nel mio ambiente VM sia in un altro ambiente, il che rende lo sfruttamento di xzbot un successo.

Non ho ancora capito il principio, ma ad ogni modo ho organizzato l'ambiente in questo progetto per la ricerca.

Utilizzo

Composizione dell'ambiente

./compose.sh nella directory root di questo progetto.

Rimozione dell'ambiente

./remove.sh nella directory root di questo progetto.

Exploit

./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' e, se lo sfruttamento riesce, puoi vedere un file chiamato hello sotto env_fs.

Altre note

Come avviene lo sfruttamento

https://github.com/amlweems/xzbot fornisce un ottimo strumento, e ha patchato la liblzma.so con la propria chiave pubblica, rendendola accessibile. Rivolgiti al progetto xzbot per i dettagli.

Il nostro mini file system contiene il file lzma so patchato predefinito di xzbot. E un binario eseguibile xzbot è stato compilato staticamente qui. Puoi semplicemente usare ./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' per testare.

Come funziona

Un file systemd xzback.service verrà distribuito dinamicamente in /etc/systemd/system/ sul tuo host.

E xzback.service si avvierà con chroot nel nostro mini file system, senza ulteriore influenza sul file system dell'host.

Scarica lo strumento