Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3094_xz_check — 이 저장소에는 시스템이 CVE-2024-3094에 명시된 대로 취약한 버전의 "xz" 유틸리티를 실행 중인지 확인하기 위한 Bash 스크립트와 한 줄 명령이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/hackerhermanos/cve-2024-3094_xz_check
Vulnerability ScannersVulnerability AnalysisScripting & AutomationSupply Chain SecurityLearning & Education
GitHubhackerhermanos/cve-2024-3094_xz_check

CVE-2024-3094_xz_check

이 저장소에는 시스템이 CVE-2024-3094에 명시된 대로 취약한 버전의 "xz" 유틸리티를 실행 중인지 확인하기 위한 Bash 스크립트와 한 줄 명령이 포함되어 있습니다.

저장소 보기
웹사이트
922년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-3094 xz 확인 스크립트

이 저장소에는 시스템이 CVE-2024-3094에 명시된 대로 취약한 버전의 "xz" 유틸리티를 실행 중인지 확인하는 Bash 스크립트와 한 줄 명령이 포함되어 있습니다.

아래는 RedHat https://access.redhat.com/security/cve/CVE-2024-3094 를 통해 제공되는 정보의 설명 및 영향 설명입니다:

"5.6.0 버전부터 "xz"의 업스트림 타르볼에서 악성 코드가 식별되었습니다. 이 코드는 liblzma의 빌드 프로세스가 소스 코드 내의 위장된 테스트 파일에서 사전 빌드된 오브젝트 파일을 추출하는 복잡한 방식을 포함합니다. 그런 다음 이 파일은 liblzma 코드 내의 특정 함수를 변경하는 데 사용되어 손상된 liblzma 라이브러리를 초래합니다. 이 수정된 라이브러리에 링크된 모든 소프트웨어는 라이브러리와의 데이터 상호 작용을 가로채고 변경할 수 있으며, 잠재적으로 시스템을 보안 위험에 노출시킬 수 있습니다.

현재까지의 조사에 따르면 영향을 받는 패키지는 Red Hat 커뮤니티 생태계 내의 Fedora 41 및 Fedora Rawhide로 제한됩니다. Red Hat Enterprise Linux (RHEL) 버전은 이 문제의 영향을 받지 않습니다.

이 취약점은 xz 5.6.0 및 5.6.1 버전, 특히 타르볼 다운로드 패키지에서 발견된 악성 주입에서 비롯됩니다. Git 배포판에는 악성 코드의 빌드를 트리거하는 M4 매크로가 포함되어 있지 않습니다. 그러나 Git 저장소에는 악성 M4 매크로가 있는 경우 빌드 중 주입을 위해 준비된 2단계 아티팩트가 포함되어 있습니다. 빌드에 통합되지 않으면 이러한 2단계 파일은 무해합니다. 취약점 데모에서는 OpenSSH 데몬에 대한 간섭이 드러났습니다. OpenSSH 데몬은 liblzma 라이브러리와 직접 연결되지는 않지만, systemd가 liblzma에 링크되어 있기 때문에 systemd와 상호 작용하는 방식으로 맬웨어에 취약해집니다."

xz 백도어 정보 - https://kali.org 블로그 기사 에 대한 배경 정보

"xz-utils 패키지 5.6.0부터 5.6.1 버전에는 백도어(CVE-2024-3094)가 포함된 것으로 발견되었습니다. 이 백도어는 악의적인 행위자가 sshd 인증을 손상시켜 원격으로 전체 시스템에 대한 무단 액세스를 허용할 수 있습니다.

이렇게 널리 사용되는 라이브러리에서 이 취약점의 심각성은 전체 Linux 생태계에 위협이 됩니다. 다행히도 이 문제는 빠르게 발견되어 그 영향이 예상보다 훨씬 적었습니다. 이 문제는 Debian과 따라서 Kali Linux에서 이미 패치되었습니다.

이 취약점의 영향은 3월 26일부터 3월 29일 사이에 Kali에 영향을 미쳤으며, 그 기간 동안 xz-utils 5.6.0-0.2를 사용할 수 있었습니다. 3월 26일 이후 또는 3월 26일에 Kali 설치를 업데이트했지만 3월 29일 이전이라면, 이 문제를 해결하기 위해 오늘 최신 업데이트를 적용하는 것이 중요합니다. 그러나 26일 이전에 Kali 설치를 업데이트하지 않았다면 이 백도어 취약점의 영향을 받지 않습니다."

확인 스크립트

다음 Bash 스크립트와 한 줄 명령을 사용하여 시스템이 CVE-2024-3094의 영향을 받는지 확인할 수 있습니다:

root@kitploit:~
command -v xz &>/dev/null && xz_version=$(xz --version | head -n 1 | awk '{print $4}') && { [[ $xz_version == "5.6.0" || $xz_version == "5.6.1" ]] && echo -e "\n[*] This system seems to be VULNERABLE to CVE-2024-3094 since it has a vulnerable version of xz\n\nLearn more about this CVE on this link:\nhttps://nvd.nist.gov/vuln/detail/CVE-2024-3094" || echo -e " \n[*] This system DOES NOT SEEM to be vulnerable to CVE-2024-3094."; } || echo "[-] xz package is not installed."

xz 백도어 정보 - https://kali.org 블로그 기사 에서 제안하는 확인 방법

영향을 받는 Kali Linux 버전을 수동으로 확인하는 방법은 무엇인가요?

"apt-cache policy liblzma5"

root@kitploit:~
kali@kali:~$ apt-cache policy liblzma5  
liblzma5:  
 Installed: 5.4.5-0.3  
 Candidate: 5.6.1+really5.4.5-1  
 Version table:  
    5.6.1+really5.4.5-1 500  
       500 http://kali.download/kali kali-rolling/main amd64 Packages  
*** 5.4.5-0.3 100  
       100 /var/lib/dpkg/status

Installed: 옆에 "5.6.0-0.2" 버전이 표시되면 최신 버전 "5.6.1+really5.4.5-1"으로 업그레이드해야 합니다. 이 작업은 다음 명령으로 수행할 수 있습니다:

Kali Linux에서 취약한 패키지 문제를 해결하기 위한 명령:

"sudo apt update && sudo apt install -y --only-upgrade liblzma5"

도구 다운로드