Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Kaspersky_CVE-2024-3094 — CVE-2024-3094(XZ Utils バックドア)のセキュリティレビュー。脅威モデリング、静的/動的コード解析、AFL++を使用したファジング、および概念実証エクスプロイトを含みます。再現可能な分析のためのDocker環境を含みます。 | Kitploit
ツール/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
静的分析動的分析 (サンドボックス)脆弱性分析コード分析エクスプロイトファジングマルウェア分析サプライチェーンセキュリティ論文と研究
学習と教育
GitHubvesjolyjd/kaspersky_cve-2024-3094

Kaspersky_CVE-2024-3094

CVE-2024-3094(XZ Utils バックドア)のセキュリティレビュー。脅威モデリング、静的/動的コード解析、AFL++を使用したファジング、および概念実証エクスプロイトを含みます。再現可能な分析のためのDocker環境を含みます。

リポジトリを見る
54ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティレビュー: CVE-2024-3094 (XZ Utils Backdoor)

著者: Сушин Иван
日付: 2026年3月


1. プロジェクト概要

このリポジトリには、脆弱性 CVE-2024-3094 (XZ Utils ライブラリにおけるサプライチェーン攻撃) に関する完全なセキュリティレビューの結果が含まれています。

目的:

  • 脅威分析 (Threat Modeling) を実施する
  • 静的・動的コード解析を実行する
  • 自動テストパッケージを開発する
  • リスク軽減に関する推奨事項を準備する

成果物:

ファイル説明
docs/ThreatModel.mdSTRIDE脅威モデル + 図
docs/Report_Final.pdf最終レポート (57ページ以上)
exploit/PoC.py脆弱性のProof-of-Concept
tests/自動テストセット (pytest)
reports/Findings.xlsxセキュリティレビューの発見事項一覧
presentation/プレゼンテーションスライドと動画

2. 要件

コンポーネントバージョン目的
Docker Engine20.10+環境のコンテナ化
Git2.20+バージョン管理
Python3.8+テストとスクリプト
GCC/Clang9.0+XZ Utilsのコンパイル

3. クイックスタート

3.1. Dockerイメージのビルド

root@kitploit:~
cd kaspersky_task_SushinIvan

# イメージをビルド
docker build -t cveanalysis:1.0 .

# イメージを確認
docker images | grep cveanalysis

# コンテナを起動
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 XZ Utilsのビルド (コンテナ内)

root@kitploit:~
cd /work/src/vulnerable-code/build

# キャッシュを削除
rm -rf CMakeCache.txt CMakeFiles/

# 設定
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# ビルド
make -j$(nproc)

# バージョンの確認
./xz --version
# 期待される出力: xz (XZ Utils) 5.6.1

3.2.2 パッチ適用バージョンのビルド (XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# キャッシュを削除
rm -rf CMakeCache.txt CMakeFiles/

# 設定
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# ビルド
make -j$(nproc)

# バージョンの確認
./xz --version
# 期待される出力: xz (XZ Utils) 5.6.2

3.3 ビルド確認 (make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# ビルド
make -j$(nproc)

# プロジェクトテストの実行
make test

# 期待される結果: All tests passed

3.3 テストの実行

root@kitploit:~
# 依存関係のインストール
cd /work
pip3 install -r tests/requirements.txt

# pytestの実行
python3 -m pytest tests/ -v

期待される結果: 5 passed

3.4 分析ツールの実行

静的解析

root@kitploit:~
# シンボル分析 (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

動的解析

root@kitploit:~
# AddressSanitizer (フラグ付きビルド)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30分)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

プロジェクト構造

root@kitploit:~
.
├── Dockerfile                    # Dockerイメージ
├── README.md                     # このファイル
├── Report_Final.pdf              # 最終レポート
├── docs/
│   ├── ThreatModel.md            # 脅威モデル
│   └── threat_model.png          # 図
├── exploit/
│   ├── PoC.py                    # Proof-of-Concept
│   ├── test_trigger.c            # ASAN/AFL++用テスト
│   ├── test_trigger              # バイナリ
│   └── test_trigger_afl          # インストゥルメント済みバイナリ
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # 自動テスト
│   ├── CMakeLists.txt            # テスト設定
│   └── requirements.txt          # Python依存関係
├── reports/
│   ├── Findings.xlsx             # 発見事項一覧
│   ├── asan_test_output.txt      # ASANログ
│   ├── valgrind_log.txt          # Valgrindログ
│   ├── cppcheck_log.txt          # Cppcheckログ
│   ├── afl_fuzzing_log.txt       # AFL++ログ
│   └── version_*.txt             # ビルドバージョン
└── presentation/
    └── slides.md                 # プレゼンテーションスライド
ツールをダウンロード