Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Kaspersky_CVE-2024-3094 | Kitploit
Strumenti/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
Analisi StaticaAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàAnalisi del CodiceExploitFuzzingAnalisi MalwareSicurezza della Supply ChainPaper e RicercaApprendimento e Formazione
GitHubvesjolyjd/kaspersky_cve-2024-3094
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kaspersky_CVE-2024-3094

Vedi Repository

Security Review: CVE-2024-3094 (Backdoor di XZ Utils)

Autore: Ivan Sushin
Data: Marzo 2026


1. Descrizione del progetto

Questo repository contiene i risultati di una revisione di sicurezza completa della vulnerabilità CVE-2024-3094 (Supply Chain Attack nella libreria XZ Utils).

Obiettivo del lavoro:

  • Condurre un'analisi delle minacce (Threat Modeling)
  • Eseguire l'analisi statica e dinamica del codice
  • Sviluppare un pacchetto di test automatici
  • Preparare raccomandazioni per la minimizzazione dei rischi

Artefatti:

FileDescrizione
docs/ThreatModel.mdModello di minacce STRIDE + diagramma
docs/Report_Final.pdfRapporto finale (57+ pagine)
exploit/PoC.pyProof-of-Concept della vulnerabilità
tests/Set di test automatici (pytest)
reports/Findings.xlsxTabella dei rilevamenti della Security Review
presentation/Slide e video della presentazione

2. Requisiti


3. Avvio rapido

3.1. Creazione dell'immagine Docker

root@kitploit:~
cd kaspersky_task_SushinIvan

# Собрать образ
docker build -t cveanalysis:1.0 .

# Проверка образа
docker images | grep cveanalysis

# Запустить контейнер
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 Compilazione di XZ Utils (all'interno del contenitore)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.1

3.2.2 Compilazione della versione patchata (XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.2

3.3 Verifica della compilazione (make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Сборка
make -j$(nproc)

# Запуск тестов проекта
make test

# Ожидаемый результат: All tests passed

3.3 Esecuzione dei test

root@kitploit:~
# Установка зависимостей
cd /work
pip3 install -r tests/requirements.txt

# Запуск pytest
python3 -m pytest tests/ -v

Risultato atteso: 5 passed

3.4 Esecuzione degli strumenti di analisi

Analisi statica

root@kitploit:~
# Анализ символов (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

Analisi dinamica

root@kitploit:~
# AddressSanitizer (сборка с флагами)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30 минут)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

Struttura del progetto

root@kitploit:~
.
├── Dockerfile                    # Docker-образ
├── README.md                     # Этот файл
├── Report_Final.pdf              # Финальный отчёт
├── docs/
│   ├── ThreatModel.md            # Модель угроз
│   └── threat_model.png          # Диаграмма
├── exploit/
│   ├── PoC.py                    # Proof-of-Concept
│   ├── test_trigger.c            # Тест для ASAN/AFL++
│   ├── test_trigger              # Бинарник
│   └── test_trigger_afl          # Инструментированный бинарник
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # Автотесты
│   ├── CMakeLists.txt            # Конфигурация тестов
│   └── requirements.txt          # Python зависимости
├── reports/
│   ├── Findings.xlsx             # Таблица находок
│   ├── asan_test_output.txt      # Логи ASAN
│   ├── valgrind_log.txt          # Логи Valgrind
│   ├── cppcheck_log.txt          # Логи Cppcheck
│   ├── afl_fuzzing_log.txt       # Логи AFL++
│   └── version_*.txt             # Версии сборок
└── presentation/
    └── slides.md                 # Слайды презентации
Scarica lo strumento
ComponenteVersioneScopo
Docker Engine20.10+Containerizzazione dell'ambiente
Git2.20+Controllo di versione
Python3.8+Test e script
GCC/Clang9.0+Compilazione di XZ Utils