Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2024-3094
侵害指標 (IOC) 管理脆弱性分析サプライチェーンセキュリティ侵入検知学習と教育インシデントレスポンス
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2024-3094 — XZ Utils バックドア

ChatGPT Image Apr 23, 2026, 07_05_22 PM

Status Impact Platform

🧠 概要

CVE-2024-3094 は、広く使用されている XZ Utils 圧縮ライブラリに対する重大なサプライチェーン侵害です。

悪意ある攻撃者は、上流リリースにステルスバックドアを挿入し、改ざんされた liblzma を介してリモートコード実行 (RCE) を可能にしました。

⚠️ この脆弱性は、現在までで最も洗練されたオープンソースサプライチェーン攻撃の1つと考えられています。


🎯 影響を受けるバージョン

パッケージ脆弱なバージョン
XZ Utils5.6.0, 5.6.1

✔️ 一般的に影響を受けるシステム:

  • Debian testing/unstable
  • Fedora Rawhide
  • 一部のローリングリリースディストリビューション

⚙️ 技術的詳細

  • ビルドプロセス中に悪意のあるペイロードが埋め込まれます
  • liblzma を介して sshd を標的とします
  • 動的リンクの動作を悪用します
  • 検出を避けるため、特定の条件下でアクティブになります

🔬 攻撃チェーン

cve-2024-3094
root@kitploit:~
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 侵害の痕跡 (IoCs)

  • sshd における異常なCPUスパイク
  • 改変された liblzma バイナリ
  • XZソースツリー内の不審なビルド成果物

🔍 検出

インストールされているバージョンの確認

root@kitploit:~
xz --version

リンクされているライブラリの調査

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ 緩和策

即時対応

root@kitploit:~
# 安全なバージョンにダウングレード
sudo apt install xz-utils=5.4.5

または:

root@kitploit:~
sudo dnf downgrade xz

推奨事項

  • 信頼できるソースから再インストール
  • パッケージ署名の検証
  • システムログの異常を監査

🔐 修正状況

ディストリビューション状況
Debian✅ 修正済み
Fedora✅ 修正済み
Arch Linux✅ 修正済み

📚 参考文献

  • 公式アドバイザリ
  • セキュリティ研究ブログ
  • ディストリビューションのセキュリティ通知

⚠️ 免責事項

このリポジトリは教育および啓発目的のみです。 この情報を不正な活動に使用しないでください。


⭐ 謝辞

広範囲に悪用される前にこの攻撃を特定し開示してくれたセキュリティ研究者に多大な感謝を捧げます。

ツールをダウンロード