Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xblackash/cve-2024-3094
Indicator of Compromise (IOC) ManagementVulnerability AnalysisSupply Chain SecurityIntrusion DetectionLearning & EducationIncident Response
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

저장소 보기
74개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2024-3094 — XZ 유틸 백도어

ChatGPT Image Apr 23, 2026, 07_05_22 PM

Status Impact Platform

🧠 개요

CVE-2024-3094는 널리 사용되는 XZ 유틸 압축 라이브러리에 영향을 미치는 심각한 공급망 침해 사건입니다.

악의적인 공격자가 변조된 liblzma를 통해 **원격 코드 실행(RCE)**을 가능하게 하는 은밀한 백도어를 상위 릴리스에 주입했습니다.

⚠️ 이 취약점은 지금까지 발생한 오픈소스 공급망 공격 중 가장 정교한 사례 중 하나로 간주됩니다.


🎯 영향을 받는 버전

패키지취약한 버전
XZ 유틸5.6.0, 5.6.1

✔️ 일반적으로 영향을 받는 시스템:

  • Debian testing/unstable
  • Fedora Rawhide
  • 일부 롤링 릴리스 배포판

⚙️ 기술 세부 정보

  • 악성 페이로드는 빌드 과정에서 삽입됨
  • liblzma를 통해 sshd를 대상으로 함
  • 동적 링킹 동작을 악용
  • 탐지를 피하기 위해 특정 조건에서 활성화됨

🔬 공격 체인

cve-2024-3094
root@kitploit:~
XZ 소스 → 빌드 시스템 주입 → liblzma 손상 → SSH 후크 → RCE

🧪 침해 지표(IoC)

  • sshd에서 비정상적인 CPU 급증
  • 변조된 liblzma 바이너리
  • XZ 소스 트리 내 의심스러운 빌드 아티팩트

🔍 탐지

설치된 버전 확인

root@kitploit:~
xz --version

연결된 라이브러리 검사

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ 완화 조치

즉시 조치

root@kitploit:~
# 안전한 버전으로 다운그레이드
sudo apt install xz-utils=5.4.5

또는:

root@kitploit:~
sudo dnf downgrade xz

권장 사항

  • 신뢰할 수 있는 소스에서 재설치
  • 패키지 서명 확인
  • 시스템 로그에서 이상 징후 감사

🔐 수정 상태

배포판상태
Debian✅ 수정됨
Fedora✅ 수정됨
Arch Linux✅ 수정됨

📚 참고 자료

  • 공식 권고
  • 보안 연구 블로그
  • 배포판 보안 공지

⚠️ 고지 사항

이 저장소는 교육 및 경각심 고취 목적으로만 제공됩니다. 이 정보를 허가되지 않은 활동에 사용하지 마십시오.


⭐ 감사의 말

광범위한 악용이 발생하기 전에 이 공격을 식별하고 공개한 보안 연구원분들께 큰 감사를 드립니다.

도구 다운로드