Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xz-utils-vuln-checker — CVE-2024-3094 のチェッカー。バージョン 5.6.0 以降の xz の上流 tarball に悪意のあるコードが発見されました。複雑な難読化の連鎖を通じて、liblzma ビルドプロセスはソースコード内に存在する偽装テストファイルからプリビルドされたオブジェクトファイルを抽出し、それを用いて liblzma コード内の特定の関数を変更します。 | Kitploit
ツール/GitHubGitHub/harekrishnarai/xz-utils-vuln-checker
脆弱性スキャナー脆弱性分析サプライチェーンセキュリティ学習と教育厳選リソース
GitHubharekrishnarai/xz-utils-vuln-checker

xz-utils-vuln-checker

CVE-2024-3094 のチェッカー。バージョン 5.6.0 以降の xz の上流 tarball に悪意のあるコードが発見されました。複雑な難読化の連鎖を通じて、liblzma ビルドプロセスはソースコード内に存在する偽装テストファイルからプリビルドされたオブジェクトファイルを抽出し、それを用いて liblzma コード内の特定の関数を変更します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
12年前未レビュー
root@kitploit:~
   _  __ ____         __  __  / /_   (_)   / /   _____
  | |/_//_  / ______ / / / / / __/  / /   / /   / ___/
 _>  <   / /_/_____// /_/ / / /_   / /   / /   (__  ) 
/_/|_|  /___/       \__,_/  \__/  /_/   /_/   /____/  
                                                      
							Hare Krishna Rai (0xblurr3d)               
 _   __  __  __   / /   ____          _____   / /_   ___   _____   / /__  ___    _____
| | / / / / / /  / /   / __ \ ______ / ___/  / __ \ / _ \ / ___/  / //_/ / _ \  / ___/
| |/ / / /_/ /  / /   / / / //_____// /__   / / / //  __// /__   / ,<   /  __/ / /    
|___/  \__,_/  /_/   /_/ /_/        \___/  /_/ /_/ \___/ \___/  /_/|_|  \___/ /_/     
(CVE-2024-3094)                                                                          

[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...

CVE-2024-3094

悪意のあるコードが、xz の上流 tarball (バージョン 5.6.0 以降) で発見されました。複雑な難読化の連鎖を通じて、liblzma のビルドプロセスは、ソースコード内に存在する偽装テストファイルからプリビルド済みオブジェクトファイルを抽出し、それを使用して liblzma コード内の特定の関数を変更します。これにより、変更された liblzma ライブラリが生成され、このライブラリにリンクされた任意のソフトウェアが、このライブラリとのデータの相互作用をインターセプトおよび変更できるようになります。

CVE-2024-3094 の参考文献

前提条件

このスクリプトを実行するには、bash シェルが必要です。これは通常、Linux や Mac OS X を含むほとんどの Unix 系オペレーティングシステムで利用可能です。

インストール

このスクリプトを使用するには、ダウンロードして実行権限を付与するだけです:

root@kitploit:~
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
root@kitploit:~
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
root@kitploit:~
利用可能なオプションは以下の通りです:
-s, --summary       CVE-2024-3094 に関する短い概要を表示
-h, --help: ヘルプメッセージを表示
ツールをダウンロード
リソースURL
Red HatLink
Ars TechnicaLink
AWSLink
Dark ReadingLink
Tenable BlogLink