Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — CVE-2024-3094(既知の場合、影響を受けるソフトウェア/ライブラリをここに挿入)の影響を受けるシステムを検出および修復するために設計された軽量ユーティリティです。このツールは、自動スキャン、レポート、および任意の緩和手順を提供し、管理者とセキュリティチームが環境を迅速に保護できるようにします。 | Kitploit
ツール/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
脆弱性スキャナー脆弱性分析スクリプトと自動化構成監査DevSecOpsインシデントレスポンス
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

CVE-2024-3094(既知の場合、影響を受けるソフトウェア/ライブラリをここに挿入)の影響を受けるシステムを検出および修復するために設計された軽量ユーティリティです。このツールは、自動スキャン、レポート、および任意の緩和手順を提供し、管理者とセキュリティチームが環境を迅速に保護できるようにします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11ヶ月前未レビュー

サポートのお願い

このスクリプトが役に立ち、CVE-2024-3094 からシステムを保護する助けとなった場合は、スター ⭐ を付けていただくことをご検討ください。このリポジトリにスターを付けることは、あなたのサポートを示すだけでなく、より多くの人々がサイバーセキュリティ向上のための私たちの共同作業を発見し、その恩恵を受けられるようにもなります。

リポジトリにスターを付けるには、このページ上部の「Star」ボタンをクリックするだけです。あなたのサポートに心から感謝します!

デジタル世界をより安全な場所にするためのご協力に感謝します。

CVE-2024-3094 とは

CVE-2024-3094 は、xz ユーティリティのアップストリーム tarball においてバージョン 5.6.0 以降で発見された重大なセキュリティ脆弱性です。この脆弱性には、複雑な難読化を通じて liblzma のビルドプロセスを操作する悪意のあるコードが関与しています。

XZ Utils は「ほぼすべての Linux ディストリビューションに存在」します。

ビルド中に、ソースコード内に偽装されたテストファイルからプリビルド済みオブジェクトファイルが抽出されます。このファイルはその後、liblzma コード内の特定の関数を改変し、侵害された liblzma ライブラリを生成します。この改変されたライブラリにリンクされたソフトウェアは、データのやり取りを傍受および改変する可能性があり、重大なセキュリティリスクをもたらします。

パッチ適用

これは最も重要かつ推奨される緩和策です。お使いの Linux ディストリビューション提供元がリリースしたパッチ適用済みバージョンに XZ Utils パッケージを更新してください。これらの更新により脆弱性に対処され、バックドアコードが排除されます。

CVE-2024-3094 Vulnerability Checker & Fixer .

このプロジェクトには、CVE-2024-3094 脆弱性の影響を受ける xz-utils のインストールを特定して修正するためのシンプルなシェルスクリプトが含まれています。xz-utils のバージョン 5.6.0 および 5.6.1 は脆弱であることが知られており、このスクリプトはそれらを検出し、必要に応じて侵害されていない安定版 (5.4.6) へのダウングレードを支援します。

Ansible Playbook

多数のサーバーでシェルスクリプトを手動で実行するのは時間がかかり、人為的ミスが発生しやすいものです。このスクリプトは、CVE-2024-3094 脆弱性を特定および緩和するための、より効率的で信頼性が高く、拡張性のあるアプローチとして、Ansible の自動化機能を活用するために追加で作成されました。

Ansible Playbook スクリプトの詳細はこちらをご覧ください。

概要 v1.2.0 | Ansible Playbook にも対応

CVE-2024-3094 は、広く使用されている圧縮ツールである xz-utils の特定バージョンで見つかった重大なセキュリティ脆弱性です。このスクリプトは、システムに脆弱なバージョンが存在するかどうかを確認するプロセスを自動化し、必要に応じて安全なバージョンをダウンロードしてインストールするよう促します。

改善された検出メカニズムによるセキュリティ強化

  • システムのパッケージマネージャーを使用してインストール済みの xz バージョンを照会することでセキュリティを強化し、潜在的に脆弱なバイナリの実行を回避します。

アップグレード優先アプローチ

  • このスクリプトは、安全なバージョンへのダウングレードを検討する前に、システムのパッケージマネージャーを通じて xz を利用可能な最新バージョンにアップグレードしようとします。これにより、システムは最新の xz リリースで最新の状態に保たれ、アップグレードが不可能な場合にのみ指定された安定版を使用します。

OS とパッケージマネージャーのサポート強化

  • オペレーティングシステムを検出し、適切なパッケージマネージャーを判別する機能を追加しました。Debian ベースのディストリビューション (Kali Linux を含む) では apt-get、Red Hat ベースのディストリビューション (CentOS、Fedora、Rocky Linux を含む) では dnf または yum、OpenSUSE では zypper をサポートしています。

安定版ダウンロード URL の更新

  • SourceForge から xz の安定版を入手するための URL を更新し、ダウンロード元としてより直接的で信頼性の高いソースを提供します。

インストールプロセスの改善

  • コンパイルとインストールのアプローチを維持しつつ、可能な場合にネイティブのパッケージ管理をインストールに活用できる将来の拡張とより良く統合できるようにスクリプトを構成しました。

システム再起動のためのユーザー操作

  • 安定版 xz のインストールが成功した後にシステムを再起動するよう促すプロンプトを追加し、変更がシステム全体に適切に適用されるようにしました。

スクリプトの使いやすさとメッセージ表示

  • スクリプト全体のメッセージ表示を強化し、各ステップの成功または失敗についてユーザーに明確なフィードバックを提供します。必要に応じて手動介入の手順も含まれます。

前提条件

このスクリプトを実行する前に、システムに以下のものがインストールされていることを確認してください:

  • xz-utils のソースコードをダウンロードするための wget または curl。
  • xz-utils をソースからビルドするためのコンパイルツール (gcc、make)。
  • 新しくコンパイルされた xz-utils のバージョンをインストールするための sudo 権限。

使用方法

  1. スクリプトをダウンロードする

    まず、このリポジトリをクローンするか、wget または curl を使用してスクリプトを直接ダウンロードします。

  2. スクリプトを実行可能にする スクリプトファイルのパーミッションを変更して実行可能にします。

    chmod +x CVE-2024-3094.sh

  3. スクリプトを実行する スクリプトを実行します。システムの xz-utils バージョンを自動的に検出し、脆弱性を修正するプロセスを案内します。

    ./CVE-2024-3094.sh `

    画面上のプロンプトに従ってプロセスを完了します。

手動による修正

脆弱性に手動で対処したい場合、またはスクリプトで問題が発生した場合は、スクリプトのコメントに記載されている手順に従って、安全なバージョンの xz-utils をダウンロード、コンパイル、インストールしてください。

プロジェクトへの貢献

このプロジェクトの改善に興味を持ってくださるすべての方からの貢献を歓迎します!バグの修正、新機能の追加、ドキュメントの改善、情報の拡散など、どのような形でもご協力いただけると幸いです。

貢献方法は以下のとおりです:

  • バグの報告: バグを見つけた場合は、GitHub で新しい issue を開いて報告してください。
  • 機能改善の提案: このプロジェクトをより良くするアイデアがありますか? 議論のための新しい issue を開いて私たちと共有してください。
  • 変更の送信: 修正や機能を送信したいですか? 素晴らしい!リポジトリをフォークし、変更を加えて、プルリクエストを送信してください。

始め方

  1. リポジトリをフォークする: このページの右上にある「Fork」ボタンをクリックして、リポジトリのコピーを作成します。
  2. フォークをクローンする:
  3. 機能ブランチを作成する:
  4. 変更を加える: 提案する変更や改善を実装します。
  5. 変更をコミットする:
  6. ブランチにプッシュする:
  7. プルリクエストを送信する: GitHub 上のフォークに移動し、「Pull Request」ボタンをクリックして変更をレビューに送信します。

ガイドライン

貢献プロセスをスムーズかつ効率的に進めるために、以下のガイドラインに従ってください:

  • ライセンス: 貢献するコードは、既存のプロジェクトと同じ条件でライセンスされる必要があります。

このプロジェクトへの貢献に興味を持っていただきありがとうございます!私たちが一緒になれば、大きな影響を与えることができます。

ライセンス

MIT ライセンス

免責事項

このスクリプトは「現状のまま」提供され、いかなる種類の保証もありません。自己責任で使用してください。システム変更を行う前に、必ずデータをバックアップしてください。

ツールをダウンロード