Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xz-utils-vuln-checker — CVE-2024-3094를 탐지하는 도구로, xz의 업스트림 tarball에서 악성 코드가 발견되었으며 버전 5.6.0부터 시작됩니다. 일련의 복잡한 난독화 과정을 통해 liblzma 빌드 과정이 소스 코드에 존재하는 위장된 테스트 파일에서 미리 빌드된 오브젝트 파일을 추출하고, 이를 사용하여 liblzma 코드의 특정 함수들을 수정합니다. | Kitploit
도구/GitHubGitHub/harekrishnarai/xz-utils-vuln-checker
Vulnerability ScannersVulnerability AnalysisSupply Chain SecurityLearning & EducationCurated Resources
GitHubharekrishnarai/xz-utils-vuln-checker

xz-utils-vuln-checker

CVE-2024-3094를 탐지하는 도구로, xz의 업스트림 tarball에서 악성 코드가 발견되었으며 버전 5.6.0부터 시작됩니다. 일련의 복잡한 난독화 과정을 통해 liblzma 빌드 과정이 소스 코드에 존재하는 위장된 테스트 파일에서 미리 빌드된 오브젝트 파일을 추출하고, 이를 사용하여 liblzma 코드의 특정 함수들을 수정합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
1332년 전아직 검토되지 않음
공유
root@kitploit:~
   _  __ ____         __  __  / /_   (_)   / /   _____
  | |/_//_  / ______ / / / / / __/  / /   / /   / ___/
 _>  <   / /_/_____// /_/ / / /_   / /   / /   (__  ) 
/_/|_|  /___/       \__,_/  \__/  /_/   /_/   /____/  
                                                      
							Hare Krishna Rai (0xblurr3d)               
 _   __  __  __   / /   ____          _____   / /_   ___   _____   / /__  ___    _____
| | / / / / / /  / /   / __ \ ______ / ___/  / __ \ / _ \ / ___/  / //_/ / _ \  / ___/
| |/ / / /_/ /  / /   / / / //_____// /__   / / / //  __// /__   / ,<   /  __/ / /    
|___/  \__,_/  /_/   /_/ /_/        \___/  /_/ /_/ \___/ \___/  /_/|_|  \___/ /_/     
(CVE-2024-3094)                                                                          

[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...

CVE-2024-3094

5.6.0 버전부터 시작된 xz의 업스트림 tarball에서 악성 코드가 발견되었습니다. 일련의 복잡한 난독화 과정을 통해 liblzma 빌드 프로세스는 소스 코드에 존재하는 위장된 테스트 파일에서 미리 빌드된 오브젝트 파일을 추출하고, 이를 사용하여 liblzma 코드의 특정 함수를 수정합니다. 그 결과 수정된 liblzma 라이브러리가 생성되며, 이 라이브러리에 링크된 모든 소프트웨어가 이 라이브러리를 사용할 수 있고, 이 라이브러리와의 데이터 상호 작용을 가로채고 수정합니다.

CVE-2024-3094 참조

출처URL
Red Hat링크
Ars Technica링크
AWS링크
Dark Reading링크
Tenable Blog링크

사전 요구 사항

이 스크립트를 실행하려면 bash 셸이 필요합니다. bash 셸은 일반적으로 Linux 및 Mac OS X를 포함한 대부분의 Unix 계열 운영 체제에서 사용할 수 있습니다.

설치

이 스크립트를 사용하려면 간단히 다운로드한 후 실행 권한을 부여하면 됩니다:

root@kitploit:~
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
root@kitploit:~
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
root@kitploit:~
The available options are:
-s, --summary       Display a short summary about CVE-2024-3094
-h, --help: Display the help message
도구 다운로드