Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3094-info — CVE-2024-3094 の情報 | Kitploit
ツール/GitHubGitHub/byinarie/cve-2024-3094-info
脆弱性分析エクスプロイトマルウェア分析脅威インテリジェンスサプライチェーンセキュリティ論文と研究学習と教育インシデントレスポンス厳選リソース
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

CVE-2024-3094 の情報

リポジトリを見る
54972年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3094-情報

  • CVE-2024-3094 PoC 探索 https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Lasse Collin の応答

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

CVE-2024-3094 に関する情報

Red Hat は本日、XZ に関して Fedora 41 および Fedora Rawhide ユーザーに対して「緊急セキュリティ警告」を発行しました。そうです、この圧縮形式の XZ ツールとライブラリです。XZ 5.6.0/5.6.1 に悪意のあるコードが追加され、リモートからシステムへの不正アクセスを可能にする可能性があります。

Red Hat は、悪意のあるコードがコードベースに混入したことによるこの XZ のセキュリティ脆弱性について、CVE-2024-3094 を引用しています。CVE-2024-3094 はまだ公開されていないようですが、Red Hat のセキュリティ警告では次のようにまとめられています: 「xz バージョン 5.6.0 および 5.6.1 のライブラリに含まれる悪意のあるインジェクションは難読化されており、ダウンロードパッケージにのみ完全に含まれています。Git 配布には悪意のあるコードのビルドをトリガーする M4 マクロがありません。ビルド時のインジェクションのための第 2 段階の成果物は、悪意のある M4 マクロが存在する場合に備えて Git リポジトリに存在します。

その結果生じる悪意のあるビルドは、systemd を介して sshd の認証を妨害します。SSH はシステムへのリモート接続に一般的に使用されるプロトコルであり、sshd はアクセスを許可するサービスです。適切な状況下では、この妨害により悪意のある行為者が sshd の認証を突破し、リモートからシステム全体への不正アクセスを取得する可能性があります。」

  • https://isc.sans.edu/podcastdetail/8918

バックドアのリバース解析

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b
ツールをダウンロード

バックドアをディストリビューションに含めようとするソーシャルエンジニアリングの試み

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

GitHub リポジトリ(現在は無効化)

  • https://github.com/tukaani-project/xz

各ディストリビューションからの声明

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
その他
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils