Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — Un'utilità leggera progettata per rilevare e correggere i sistemi affetti da CVE-2024-3094, una vulnerabilità critica che impatta [inserire il software/libreria interessata qui se noto]. Questo strumento fornisce scansione automatica, reportistica e passaggi di mitigazione opzionali per aiutare amministratori e team di sicurezza a proteggere rapidamente i loro ambienti. | Kitploit
Strumenti/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOpsRisposta agli Incidenti
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

Vedi Repository
811 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un'utilità leggera progettata per rilevare e correggere i sistemi affetti da CVE-2024-3094, una vulnerabilità critica che impatta [inserire il software/libreria interessata qui se noto]. Questo strumento fornisce scansione automatica, reportistica e passaggi di mitigazione opzionali per aiutare amministratori e team di sicurezza a proteggere rapidamente i loro ambienti.

Condividi

Mostra il tuo supporto

Se trovi utile questo script e ti ha aiutato a proteggere i tuoi sistemi da CVE-2024-3094, per favore considera di assegnargli una stella ⭐. Mettere una stella a questo repository non solo mostra il tuo supporto, ma aiuta anche più persone a scoprire e beneficiare del nostro sforzo collettivo per migliorare la cybersecurity.

Per mettere una stella al repository, basta cliccare sul pulsante "Star" in cima a questa pagina. Il tuo supporto è molto apprezzato!

Grazie per aiutare a rendere il mondo digitale un posto più sicuro!

Cos'è CVE-2024-3094

CVE-2024-3094 è una vulnerabilità di sicurezza critica scoperta nei tarball upstream dell'utility xz, a partire dalla versione 5.6.0. Questa vulnerabilità coinvolge codice malevolo che, attraverso offuscamenti complessi, manipola il processo di build di liblzma.

XZ Utils è "presente in quasi tutte le distribuzioni Linux".

Durante la build, un file oggetto precompilato viene estratto da un file di test mascherato all'interno del codice sorgente. Questo file modifica poi funzioni specifiche nel codice di liblzma, risultando in una libreria liblzma compromessa. Qualsiasi software collegato a questa libreria modificata potrebbe intercettare e alterare le interazioni dei dati, ponendo rischi di sicurezza significativi.

Patching

Questa è la strategia di mitigazione più critica e raccomandata. Aggiorna il tuo pacchetto XZ Utils alla versione corretta rilasciata dal fornitore della tua distribuzione Linux. Questi aggiornamenti risolvono la vulnerabilità ed eliminano il codice backdoor.

CVE-2024-3094 Vulnerability Checker & Fixer.

Questo progetto contiene un semplice script shell progettato per aiutare gli utenti a identificare e correggere installazioni di xz-utils affette dalla vulnerabilità CVE-2024-3094. Le versioni 5.6.0 e 5.6.1 di xz-utils sono note come vulnerabili, e questo script aiuta a rilevarle e, opzionalmente, a effettuare il downgrade a una versione stabile e non compromessa (5.4.6).

Ansible Playbook

Eseguire manualmente script shell su un gran numero di server richiede tempo ed è soggetto a errori umani. Questo script è stato creato inoltre per sfruttare le capacità di automazione di Ansible per un approccio più efficiente, affidabile e scalabile all'identificazione e mitigazione della vulnerabilità CVE-2024-3094.

Leggi di più sullo script Ansible Playbook qui

Panoramica v1.2.0 | Ora con Ansible Playbook

CVE-2024-3094 è una vulnerabilità di sicurezza critica trovata in versioni specifiche di xz-utils, uno strumento di compressione ampiamente utilizzato. Questo script automatizza il processo di verifica del sistema per le versioni vulnerabili e fornisce un prompt per scaricare e installare una versione sicura se necessario.

Sicurezza migliorata con meccanismo di rilevamento potenziato

  • È stata migliorata la sicurezza interrogando la versione installata di xz tramite il gestore pacchetti del sistema, evitando l'esecuzione di un binario potenzialmente vulnerabile.

Approccio "Aggiorna prima"

  • Lo script tenta di aggiornare xz all'ultima versione disponibile tramite il gestore pacchetti del sistema prima di considerare il downgrade a una versione sicura. Questo mantiene i sistemi aggiornati con le recenti release di xz, ricorrendo alla versione stabile specificata solo quando un aggiornamento non è possibile.

Supporto migliorato per OS e gestori pacchetti

  • È stata aggiunta la funzionalità per rilevare il sistema operativo e determinare il gestore pacchetti appropriato. Ora supporta apt-get per distribuzioni basate su Debian (incluso Kali Linux), dnf o yum per distribuzioni basate su Red Hat (inclusi CentOS, Fedora e Rocky Linux), e zypper per OpenSUSE.

URL di download della versione stabile aggiornato

  • L'URL per ottenere la versione stabile di xz è stato aggiornato a SourceForge, fornendo una fonte più diretta e affidabile per il download.

Miglioramenti al processo di installazione

  • È stato mantenuto l'approccio di compilazione e installazione, ma lo script è strutturato per integrarsi meglio con futuri miglioramenti che potrebbero sfruttare la gestione nativa dei pacchetti per l'installazione quando possibile.

Interazione con l'utente per il riavvio del sistema

  • È stato aggiunto un prompt per riavviare il sistema dopo l'installazione riuscita della versione stabile di xz, garantendo che eventuali modifiche siano applicate correttamente a livello di sistema.

Usabilità e messaggistica dello script

  • I messaggi sono stati migliorati in tutto lo script per fornire un feedback chiaro all'utente sul successo o fallimento di ogni passaggio, incluse istruzioni per l'intervento manuale se necessario.

Prerequisiti

Prima di eseguire questo script, assicurati che il tuo sistema abbia quanto segue:

  • wget o curl per scaricare il codice sorgente di xz-utils.
  • Strumenti di compilazione (gcc, make) per compilare xz-utils dal sorgente.
  • Privilegi sudo per installare la versione appena compilata di xz-utils.

Utilizzo

  1. Scarica lo Script

    Per prima cosa, clona questo repository o scarica lo script direttamente usando wget o curl.

  2. Rendi lo Script Eseguibile Cambia i permessi del file script per renderlo eseguibile.

    chmod +x CVE-2024-3094.sh

  3. Esegui lo Script Esegui lo script. Rileverà automaticamente la versione di xz-utils del tuo sistema e ti guiderà attraverso il processo di correzione della vulnerabilità.

    `./CVE-2024-3094.sh``

    Segui le istruzioni a schermo per completare il processo.

Correzione Manuale

Se preferisci affrontare manualmente la vulnerabilità o se lo script incontra problemi, segui i passaggi descritti nei commenti dello script per scaricare, compilare e installare una versione sicura di xz-utils.

Contribuire al Progetto

Accogliamo con favore contributi da chiunque sia interessato ad aiutare a migliorare questo progetto! Che si tratti di correggere bug, aggiungere nuove funzionalità, migliorare la documentazione o spargere la voce, il tuo aiuto è apprezzato.

Ecco alcuni modi in cui puoi contribuire:

  • Segnalare bug: Se trovi un bug, segnalalo aprendo una nuova issue su GitHub.
  • Suggerire miglioramenti: Hai un'idea per migliorare questo progetto? Condividila con noi aprendo una nuova issue per discuterne.
  • Inviare modifiche: Vuoi inviare una correzione o una funzionalità? Ottimo! Fai il fork del repository, apporta le tue modifiche e invia una pull request.

Per Iniziare

  1. Fai il fork del repository: Clicca sul pulsante 'Fork' in alto a destra di questa pagina per creare una tua copia del repository.
  2. Clona il tuo fork:
  3. Crea il tuo branch per la funzionalità:
  4. Apporta le tue modifiche: Implementa le modifiche o i miglioramenti che proponi.
  5. Esegui il commit delle modifiche:
  6. Esegui il push sul branch:
  7. Invia una pull request: Vai al tuo fork su GitHub e clicca sul pulsante 'Pull Request' per inviare le tue modifiche per la revisione.

Linee Guida

Segui queste linee guida per rendere il processo di contribuzione fluido ed efficiente:

  • Licenza: Il codice contribuito deve essere concesso in licenza secondo gli stessi termini del progetto esistente.

Grazie per il tuo interesse nel contribuire al nostro progetto! Insieme, possiamo fare un impatto significativo.

Licenza

Licenza MIT

Disclaimer

Questo script è fornito "così com'è", senza garanzia di alcun tipo. Usalo a tuo rischio. Esegui sempre il backup dei tuoi dati prima di apportare modifiche al sistema.

Scarica lo strumento