Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/extracoding-dozen/cve-2024-3094
Container SecurityVulnerability AnalysisExploitationMalware AnalysisLearning & EducationLabs & Practice
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

CVE-2024-3094 취약점 연구.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Security Review & Threat Model: CVE-2024-3094 (xz-utils / OpenSSH)

이 저장소는 CVE-2024-3094(xz-utils 패키지의 liblzma 라이브러리에 있는 백도어로, OpenSSH 프로세스를 통한 RCE로 이어짐) 취약점 분석 결과를 담고 있습니다.

프로젝트를 통해 격리된 테스트 환경을 준비하고, 위협 모델을 개발했으며, 자동 검증 스크립트를 작성했습니다.

📂 프로젝트 구조

  • Dockerfile — 환경 빌드 스크립트(Debian Bookworm). 모든 의존성(OpenSSH, Python 3, venv, pytest, pwntools) 포함.
  • tests/ — 자동 테스트(pytest) 디렉터리:
    • test_vulnerability.py / tests_vulnerability.py — SSH 기능 통합 테스트 및 백도어 탐지 시스템 동작을 검증하는 Mock 테스트.
  • exploit/ — 공격을 에뮬레이션하는 PoC(Proof of Concept) 스크립트.
  • docs/ — Markdown 형식의 위협 모델(Threat Model) 및 그래프.
  • reports/ — 정적/동적 분석 결과 보고서.

🛠 환경 준비 및 실행

모든 테스트와 연구는 호스트 시스템을 위험에 노출시키지 않도록 격리된 Docker 컨테이너에서 수행됩니다.

1. Docker 이미지 빌드

이미지는 SSH 서버(비밀번호 root:screencast)를 설치하고 필요한 모든 라이브러리가 포함된 Python 가상 환경을 구성합니다.

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. 컨테이너 실행

컨테이너는 백그라운드 모드로 실행됩니다. 내부 SSH 포트(22)는 호스트 머신의 2222 포트로 포워딩됩니다.

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 자동 테스트(Pytest) 실행

모든 테스트 파일(test_vulnerability.py 및 tests_vulnerability.py)을 실행하려면 호스트 머신에서 다음 명령을 실행하세요:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

테스트가 검증하는 내용:

  • [CVE] 백도어에 특징적인 타이밍 이상(지연 >0.5초)의 성공적 탐지(Mock 패턴으로 구현).
  • [CVE] "깨끗한"(패치된) 컨테이너 SSH 서버에서 이상이 없는지 확인.
  • [Regression] 비밀번호(root:screencast)를 이용한 올바른 인증.
  • [Regression] 잘못된 비밀번호를 사용한 접근 차단.
  • [Regression] 정상적인 SSH 연결 수립 속도.

💥 PoC(Proof of Concept) 실행

exploit/ 폴더의 스크립트를 테스트하거나 SSH로 수동 접속하려는 경우, 호스트 머신에서 포워딩된 포트 2222를 사용하세요:

root@kitploit:~
# 수동 접속 예시
ssh [email protected] -p 2222
# 비밀번호: screencast

# PoC 스크립트 실행 예시(외부 실행이 필요한 경우)
python3 exploit/PoC.py 127.0.0.1

🛑 중지 및 정리

분석 완료 후 테스트 컨테이너를 중지하고 삭제합니다:

root@kitploit:~
docker stop cve-test
docker rm cve-test
도구 다운로드