Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-3094 — Trend Micro Vision One TMAS CLI를 사용하여 컨테이너 이미지에서 CVE-2024-3094(XZ 백도어)를 탐지하기 위한 단계별 튜토리얼 및 자동화된 스캔 스크립트. | Kitploit
도구/GitHubGitHub/felipecosta09/cve-2024-3094
Vulnerability ScannersContainer SecurityCloud SecurityDevSecOpsMisconfigurationLearning & Education
GitHubfelipecosta09/cve-2024-3094

cve-2024-3094

Trend Micro Vision One TMAS CLI를 사용하여 컨테이너 이미지에서 CVE-2024-3094(XZ 백도어)를 탐지하기 위한 단계별 튜토리얼 및 자동화된 스캔 스크립트.

저장소 보기
4132년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-3094 탐지 방법

Trend Micro의 Vision One TMAS(CLI)를 사용하여 컨테이너에서 일반적으로 XZ 백도어로 알려진 CVE-2024-3094를 탐지하는 단계별 과정을 안내합니다. 이 취약점은 컨테이너 환경에 심각한 위험을 초래하며, 적절한 도구와 절차를 통해 이러한 위협을 효과적으로 식별하고 완화할 수 있습니다. 시작해 보겠습니다.

요구 사항

  • Vision One 계정이 있어야 합니다. 아직 계정이 없다면 지금 무료 평가판에 등록하세요!
  • 아티팩트 스캔 실행 권한이 있는 Vision One의 API 키와 API 키에 해당 역할을 적용해야 합니다.
  • CVE-2024-3094 취약점이 있는 컨테이너 이미지. 테스트 목적으로 다음 이미지를 사용할 수 있습니다: ghcr.io/felipecosta09/cve-2024-3094:latest.

1단계: Vision One TMAS CLI 설치

CLI를 설치하려면 공식 문서의 단계를 따르거나 아래 스크립트를 사용할 수 있습니다:

curl -s -L https://gist.githubusercontent.com/felipecosta09/a3d0cf68f4e85fc53bd6d295c1bb2c5b/raw/fafd525ef1bccfe7a460ec29e5f6d8aca397448a/tmas_install.sh | bash

이 스크립트는 최신 버전의 CLI를 다운로드하여 시스템에 설치합니다.

2단계: Vision One API 키로 인증

Vision One API 키로 인증하려면 다음 명령어를 사용하세요:

export TMAS_API_KEY=<your_vision_one_api_key>

3단계: 컨테이너 이미지 스캔

이제 CLI가 설치되고 인증되었으므로 다음 명령어를 사용하여 컨테이너 이미지에서 CVE-2024-3094 취약점을 스캔할 수 있습니다:

tmas scan docker:ghcr.io/felipecosta09/cve-2024-3094

이 명령은 스캔 결과를 반환하며 이미지에 CVE-2024-3094 취약점이 있는지 확인할 수 있습니다.

{
  "totalVulnCount": 56,
  "criticalCount": 1,
  "highCount": 0,
  "mediumCount": 4,
  "lowCount": 1,
  "negligibleCount": 43,
  "unknownCount": 7,
  "overriddenCount": 0,
  "findings": {
    "Critical": [
      {
        "name": "liblzma5",
        "type": "deb",
        "version": "5.6.0-0.2",
        "id": "CVE-2024-3094",
        "source": "https://security-tracker.debian.org/tracker/CVE-2024-3094",
        "severity": "Critical",
        "fix": "5.6.1+really5.4.5-1",
        "locations": [
          "/usr/share/doc/liblzma5/copyright",
          "/var/lib/dpkg/info/liblzma5:amd64.md5sums",
          "/var/lib/dpkg/status"
        ],
        "cvssSummaries": [],
        "relatedVulnerabilities": [
          {
            "id": "CVE-2024-3094",
            "source": "https://nvd.nist.gov/vuln/detail/CVE-2024-3094",
            "severity": "Critical",
            "cvssSummaries": [
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              },
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              }
            ]
          }
        ]
      }
    ]

참고: 기본 리전은 us입니다. 다른 리전을 사용하는 경우 -r 플래그를 사용하여 리전을 설정할 수 있습니다. 자세한 정보는 --help 플래그를 사용할 수도 있습니다.

스캔 프로세스 자동화

이미지나 다른 이미지에 CVE-2024-3094 취약점이 있는지 더 쉽게 확인하려면 cve2024-3094.sh 스크립트를 사용할 수 있습니다. 이 스크립트는 이미지를 스캔하고 결과를 반환합니다.

./cve2024-3094.sh
Enter the image name and tag
ghcr.io/felipecosta09/cve-2024-3094
Scanning the image ghcr.io/felipecosta09/cve-2024-3094:latest
CVE-2024-3094 IT IS present in the image ghcr.io/felipecosta09/cve-2024-3094:latest
도구 다운로드