Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — 셸 스크립트는 CVE-2024-3094 취약점에 영향을 받은 xz-utils 설치를 식별하고 수정합니다. xz-utils의 5.6.0 및 5.6.1 버전은 취약한 것으로 알려져 있으며, 이 스크립트는 이를 탐지하고 선택적으로 안전하고 손상되지 않은 안정 버전(5.4.6)으로 다운그레이드하거나 최신 버전으로 업그레이드하는 데 도움을 줍니다. Ansible Playbook 추가됨 | Kitploit
도구/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
Vulnerability ScannersVulnerability AnalysisScripting & AutomationCloud SecurityDevSecOpsMisconfiguration
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

셸 스크립트는 CVE-2024-3094 취약점에 영향을 받은 xz-utils 설치를 식별하고 수정합니다. xz-utils의 5.6.0 및 5.6.1 버전은 취약한 것으로 알려져 있으며, 이 스크립트는 이를 탐지하고 선택적으로 안전하고 손상되지 않은 안정 버전(5.4.6)으로 다운그레이드하거나 최신 버전으로 업그레이드하는 데 도움을 줍니다. Ansible Playbook 추가됨

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2662년 전Kitploit 검토 완료

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies Code size Open Source Love

여러분의 지지를 보여주세요

이 스크립트가 유용하고 CVE-2024-3094로부터 시스템을 보호하는 데 도움이 되었다면, 별표(⭐)를 눌러 주시기 바랍니다. 이 저장소에 별표를 표시하는 것은 지지를 보여줄 뿐만 아니라 더 많은 사람들이 이 프로젝트를 발견하고 사이버 보안을 개선하기 위한 공동의 노력으로부터 혜택을 받을 수 있도록 도와줍니다.

저장소에 별표를 표시하려면 이 페이지 상단의 "Star" 버튼을 클릭하기만 하면 됩니다. 여러분의 지지에 진심으로 감사드립니다!

디지털 세상을 더 안전하게 만드는 데 도움을 주셔서 감사합니다!

CVE-2024-3094란?

CVE-2024-3094는 xz 유틸리티의 업스트림 tarball에서 버전 5.6.0부터 발견된 중요한 보안 취약점입니다. 이 취약점은 복잡한 난독화를 통해 liblzma의 빌드 프로세스를 조작하는 악성 코드를 포함합니다.

XZ Utils는 "거의 모든 Linux 배포판에 존재"합니다.

빌드 중에 소스 코드 내에 숨겨진 테스트 파일에서 사전 빌드된 오브젝트 파일이 추출됩니다. 이 파일은 liblzma 코드의 특정 함수를 수정하여 손상된 liblzma 라이브러리를 생성합니다. 이 수정된 라이브러리에 링크된 모든 소프트웨어는 데이터 상호 작용을 가로채고 변경할 수 있어 심각한 보안 위험을 초래합니다.

패치

이것은 가장 중요하고 권장되는 완화 전략입니다. Linux 배포판 제공자가 릴리스한 패치된 버전으로 XZ Utils 패키지를 업데이트하세요. 이러한 업데이트는 취약점을 해결하고 백도어 코드를 제거합니다.

CVE-2024-3094 취약점 검사기 및 수정 도구

이 프로젝트는 CVE-2024-3094 취약점의 영향을 받는 xz-utils 설치를 식별하고 수정하는 데 도움이 되는 간단한 셸 스크립트를 포함합니다. xz-utils의 버전 5.6.0 및 5.6.1이 취약한 것으로 알려져 있으며, 이 스크립트는 이를 감지하고 선택적으로 안정적이고 손상되지 않은 버전(5.4.6)으로 다운그레이드하는 데 도움을 줍니다.

Ansible 플레이북

많은 수의 서버에서 수동으로 셸 스크립트를 실행하는 것은 시간이 많이 소요되고 인적 오류가 발생하기 쉽습니다. 이 스크립트는 Ansible의 자동화 기능을 활용하여 CVE-2024-3094 취약점을 식별하고 완화하는 더 효율적이고 신뢰할 수 있으며 확장 가능한 접근 방식을 제공하기 위해 추가로 제작되었습니다.

Ansible 플레이북 스크립트에 대해 자세히 알아보려면 여기를 참조하세요.

개요 v1.2.0 | 이제 Ansible 플레이북 지원

CVE-2024-3094는 널리 사용되는 압축 도구인 xz-utils의 특정 버전에서 발견된 중요한 보안 취약점입니다. 이 스크립트는 취약한 버전이 있는지 시스템을 확인하는 과정을 자동화하고, 필요한 경우 안전한 버전을 다운로드하여 설치하라는 프롬프트를 제공합니다.

향상된 탐지 메커니즘으로 보안 강화

  • 시스템의 패키지 관리자를 사용하여 설치된 xz 버전을 조회함으로써 보안이 강화되었습니다. 잠재적으로 취약한 바이너리를 실행하지 않습니다.

먼저 업그레이드 접근법

  • 이 스크립트는 안전한 버전으로 다운그레이드하기 전에 시스템의 패키지 관리자를 통해 xz를 최신 버전으로 업그레이드하려고 시도합니다. 이렇게 하면 시스템이 최신 xz 릴리스로 최신 상태를 유지하며, 업그레이드가 불가능한 경우에만 지정된 안정 버전을 사용합니다.

향상된 OS 및 패키지 관리자 지원

  • 운영 체제를 감지하고 적절한 패키지 관리자를 결정하는 기능이 추가되었습니다. 이제 Debian 기반 배포판(Kali Linux 포함)의 경우 apt-get, Red Hat 기반 배포판(CentOS, Fedora, Rocky Linux 포함)의 경우 dnf 또는 yum, OpenSUSE의 경우 zypper를 지원합니다.

업데이트된 안정 버전 다운로드 URL

  • 안정 버전의 xz를 SourceForge에서 가져오도록 URL이 업데이트되어 더 직접적이고 신뢰할 수 있는 다운로드 소스를 제공합니다.

설치 프로세스 개선

  • 컴파일 및 설치 방식을 유지하지만, 가능한 경우 네이티브 패키지 관리를 활용할 수 있는 향후 개선 사항과 더 잘 통합되도록 스크립트가 구성되었습니다.

시스템 재부팅을 위한 사용자 상호작용

  • 안정적인 xz 버전이 성공적으로 설치된 후 시스템을 재부팅하라는 프롬프트가 추가되어 변경 사항이 시스템 전체에 올바르게 적용되도록 합니다.

스크립트 사용성 및 메시징

  • 스크립트 전체에 걸쳐 개선된 메시징은 각 단계의 성공 또는 실패에 대한 명확한 피드백을 사용자에게 제공하며, 필요한 경우 수동 개입을 위한 지침도 포함합니다.

사전 요구사항

이 스크립트를 실행하기 전에 시스템에 다음이 갖추어져 있는지 확인하십시오:

  • xz-utils의 소스 코드를 다운로드하기 위한 wget 또는 curl.
  • xz-utils를 소스에서 빌드하기 위한 컴파일 도구(gcc, make).
  • 새로 컴파일된 xz-utils 버전을 설치하기 위한 sudo 권한.

사용법

  1. 스크립트 다운로드

    먼저 이 저장소를 클론하거나 wget 또는 curl을 사용하여 스크립트를 직접 다운로드하세요.

  2. 스크립트 실행 가능하게 만들기 스크립트 파일의 권한을 변경하여 실행 가능하게 만드세요.

    chmod +x CVE-2024-3094.sh

  3. 스크립트 실행 스크립트를 실행하세요. 시스템의 xz-utils 버전을 자동으로 감지하고 취약점 수정 과정을 안내합니다.

    ./CVE-2024-3094.sh `

    화면의 안내에 따라 프로세스를 완료하세요.

수동 수정

수동으로 취약점을 해결하거나 스크립트에 문제가 발생하는 경우, 스크립트의 주석에 설명된 단계에 따라 안전한 버전의 xz-utils를 다운로드, 컴파일 및 설치하세요.

프로젝트 기여하기

이 프로젝트 개선에 관심이 있는 모든 분들의 기여를 환영합니다! 버그 수정, 새로운 기능 추가, 문서 개선, 또는 홍보 등 어떤 도움이라도 감사드립니다.

기여할 수 있는 몇 가지 방법은 다음과 같습니다:

  • 버그 신고: 버그를 발견하면 GitHub에 새 이슈를 열어 신고해 주세요.
  • 개선 제안: 이 프로젝트를 더 좋게 만들 아이디어가 있으신가요? 토론을 위해 새 이슈를 열어 공유해 주세요.
  • 변경 사항 제출: 수정 사항이나 기능을 제출하고 싶으신가요? 좋습니다! 저장소를 포크하고, 변경한 후 풀 리퀘스트를 제출해 주세요.

시작하기

  1. 저장소 포크: 이 페이지 오른쪽 상단의 'Fork' 버튼을 클릭하여 저장소의 복사본을 만드세요.
  2. 포크 복제:
  3. 기능 브랜치 생성:
  4. 변경 사항 적용: 제안하는 변경 사항이나 개선 사항을 구현하세요.
  5. 변경 사항 커밋:
  6. 브랜치에 푸시:
  7. 풀 리퀘스트 제출: GitHub에서 포크로 이동한 후 'Pull Request' 버튼을 클릭하여 변경 사항을 검토용으로 보내세요.

지침

기여 프로세스를 원활하고 효율적으로 만들기 위해 다음 지침을 따라 주세요:

  • 라이선스: 기여된 코드는 기존 프로젝트와 동일한 조건으로 라이선스가 부여되어야 합니다.

프로젝트에 관심을 가져주셔서 감사합니다! 함께라면 큰 변화를 만들 수 있습니다.

라이선스

MIT License

면책 조항

이 스크립트는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. 사용에 따른 위험은 사용자가 감수해야 합니다. 시스템 변경 전에 항상 데이터를 백업하십시오.

도구 다운로드