Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3094-backdoor-env-container — これはCVE-2024-3094のsshdバックドアインスタンスを実行するコンテナ環境で、https://github.com/amlweems/xzbot プロジェクトと連携しています。Dockerではなく、chrootで実装されています。 | Kitploit
ツール/GitHubGitHub/magpieryl/cve-2024-3094-backdoor-env-container
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubmagpieryl/cve-2024-3094-backdoor-env-container

CVE-2024-3094-backdoor-env-container

これはCVE-2024-3094のsshdバックドアインスタンスを実行するコンテナ環境で、https://github.com/amlweems/xzbot プロジェクトと連携しています。Dockerではなく、chrootで実装されています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2024-3094 SSH バックドア コンテナ環境

これは CVE-2024-3094 sshd バックドアインスタンスを実行する環境であり、次のエクスプロイトで動作します: https://github.com/amlweems/xzbot

実験

Docker でのテスト

これはDockerコンテナではありません。この脆弱性環境をDockerで作ろうと試みましたが失敗しました:

  1. https://github.com/lockness-Ko/xz-vulnerable-honeypot: この中では xzbot が動作しません。
  2. Ubuntu VM ホスト上で xzbot によるエクスプロイトに成功した環境と完全に同じ依存関係で、Docker イメージのファイルシステムをゼロから手動で構築しましたが、xzbot のエクスプロイトは依然として失敗しました。

systemd が関係しているのではないかと考えています。なぜなら、Docker 内で SSHD を起動するために試したすべての方法は、systemd ではなくコマンドラインから実行されていたからです。

ホストでのテスト

続けて実験を行いました: xzbot で sshd(systemd) のエクスプロイトに成功した VM マシン上で、置き換えた liblzma.so を使用して /sbin/sshd -D -e -p 2024 を直接起動しましたが、xzbot のエクスプロイトは失敗しました。これは systemd と深く関係している可能性が高いことを示しています。

systemd を使用したホストでのテスト

Docker 内で systemd から sshd を実行するのは少し複雑だったため、Docker は断念しました。

最終的に、VM から最小化したファイルシステムを抽出し、chroot ベースのミニコンテナにしました。これは systemd を使用してホストのネームスペース上で簡単に実行できます。

これは自分の VM 環境と別の環境の両方で動作し、xzbot のエクスプロイトを成功させます。

原理はまだ解明していませんが、とにかく研究用にこのプロジェクトで環境をまとめました。

使い方

環境の構成

このプロジェクトのルートディレクトリで ./compose.sh を実行します。

環境の削除

このプロジェクトのルートディレクトリで ./remove.sh を実行します。

エクスプロイト

./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' を実行します。エクスプロイトが成功すると、env_fs の下に hello という名前のファイルが確認できます。

その他の説明

エクスプロイトの仕組み

https://github.com/amlweems/xzbot は優れたツールを提供しており、独自の公開鍵で liblzma.so にパッチを適用してアクセス可能にしています。詳細は xzbot プロジェクトを参照してください。

私たちのミニファイルシステムには、xzbot のデフォルトのパッチ適用済み lzma so ファイルが含まれています。また、xzbot 実行可能バイナリはここで静的にコンパイルされています。テストには ./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' を実行するだけです。

動作の仕組み

systemd の xzback.service ファイルが、ホスト上の /etc/systemd/system/ に動的にデプロイされます。

そして xzback.service はミニファイルシステムへの chroot で起動し、ホストのファイルシステムにはこれ以上の影響を与えません。

ツールをダウンロード