
CVE-2024-3094를 탐지하는 도구로, xz의 업스트림 tarball에서 악성 코드가 발견되었으며 버전 5.6.0부터 시작됩니다. 일련의 복잡한 난독화 과정을 통해 liblzma 빌드 과정이 소스 코드에 존재하는 위장된 테스트 파일에서 미리 빌드된 오브젝트 파일을 추출하고, 이를 사용하여 liblzma 코드의 특정 함수들을 수정합니다.
_ __ ____ __ __ / /_ (_) / / _____
| |/_//_ / ______ / / / / / __/ / / / / / ___/
_> < / /_/_____// /_/ / / /_ / / / / (__ )
/_/|_| /___/ \__,_/ \__/ /_/ /_/ /____/
Hare Krishna Rai (0xblurr3d)
_ __ __ __ / / ____ _____ / /_ ___ _____ / /__ ___ _____
| | / / / / / / / / / __ \ ______ / ___/ / __ \ / _ \ / ___/ / //_/ / _ \ / ___/
| |/ / / /_/ / / / / / / //_____// /__ / / / // __// /__ / ,< / __/ / /
|___/ \__,_/ /_/ /_/ /_/ \___/ /_/ /_/ \___/ \___/ /_/|_| \___/ /_/
(CVE-2024-3094)
[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...
5.6.0 버전부터 시작된 xz의 업스트림 tarball에서 악성 코드가 발견되었습니다. 일련의 복잡한 난독화 과정을 통해 liblzma 빌드 프로세스는 소스 코드에 존재하는 위장된 테스트 파일에서 미리 빌드된 오브젝트 파일을 추출하고, 이를 사용하여 liblzma 코드의 특정 함수를 수정합니다. 그 결과 수정된 liblzma 라이브러리가 생성되며, 이 라이브러리에 링크된 모든 소프트웨어가 이 라이브러리를 사용할 수 있고, 이 라이브러리와의 데이터 상호 작용을 가로채고 수정합니다.
이 스크립트를 실행하려면 bash 셸이 필요합니다. bash 셸은 일반적으로 Linux 및 Mac OS X를 포함한 대부분의 Unix 계열 운영 체제에서 사용할 수 있습니다.
이 스크립트를 사용하려면 간단히 다운로드한 후 실행 권한을 부여하면 됩니다:
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
The available options are:
-s, --summary Display a short summary about CVE-2024-3094
-h, --help: Display the help message