Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3094-info — CVE-2024-3094에 대한 정보 | Kitploit
도구/GitHubGitHub/byinarie/cve-2024-3094-info
Vulnerability AnalysisExploitationMalware AnalysisThreat IntelligenceSupply Chain SecurityPapers & ResearchLearning & EducationIncident ResponseCurated Resources
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

CVE-2024-3094에 대한 정보

54952년 전Kitploit 검토 완료
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-3094 정보

  • CVE-2024-3094 PoC 탐구 https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Lasse Collin 답변

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

CVE-2024-3094에 대한 정보

Red Hat은 오늘 XZ와 관련하여 Fedora 41 및 Fedora Rawhide 사용자에게 "긴급 보안 경고"를 발령했습니다. 예, 이 압축 형식을 위한 XZ 도구 및 라이브러리입니다. XZ 5.6.0/5.6.1에 승인되지 않은 원격 시스템 접근을 허용할 수 있는 악성 코드가 추가되었습니다.

Red Hat은 이 XZ 보안 취약점에 대해 CVE-2024-3094를 인용하며, 코드베이스에 악성 코드가 포함되었기 때문입니다. CVE-2024-3094가 아직 공개되지는 않았지만 Red Hat 보안 경고는 다음과 같이 요약합니다: "xz 5.6.0 및 5.6.1 라이브러리에 존재하는 악성 주입은 난독화되어 있으며 다운로드 패키지에만 전체적으로 포함되어 있습니다. Git 배포판에는 악성 코드 빌드를 트리거하는 M4 매크로가 없습니다. 두 번째 단계 아티팩트는 빌드 시간 중 주입을 위해 Git 저장소에 존재하며, 악성 M4 매크로가 존재하는 경우에 사용됩니다.

결과적으로 생성된 악성 빌드는 systemd를 통한 sshd의 인증을 방해합니다. SSH는 시스템에 원격으로 연결하는 데 일반적으로 사용되는 프로토콜이며, sshd는 접근을 허용하는 서비스입니다. 적절한 상황에서 이 방해는 악의적인 행위자가 sshd 인증을 무력화하고 원격으로 전체 시스템에 대한 승인되지 않은 접근을 얻을 수 있도록 잠재적으로 허용할 수 있습니다."

  • https://isc.sans.edu/podcastdetail/8918

백도어 역분석

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b

배포판에 백도어를 포함시키기 위한 사회 공학 시도

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

GitHub 저장소 (현재 비활성화됨)

  • https://github.com/tukaani-project/xz

배포판의 성명

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
기타
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils

도구 다운로드