Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/magpieryl/cve-2024-3094-backdoor-env-container
Container SecurityVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubmagpieryl/cve-2024-3094-backdoor-env-container

CVE-2024-3094-backdoor-env-container

CVE-2024-3094 sshd 백도어 인스턴스를 실행하는 컨테이너 환경으로, https://github.com/amlweems/xzbot 프로젝트와 함께 작동합니다. Docker가 아니라 chroot로 구현되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2년 전아직 검토되지 않음

CVE-2024-3094 SSH 백도어 컨테이너 환경

CVE-2024-3094 sshd 백도어 인스턴스를 실행하는 환경으로, 다음 익스플로잇과 함께 동작합니다: https://github.com/amlweems/xzbot.

실험

Docker에서 테스트

이것은 Docker 컨테이너가 아닙니다. 이 취약점 환경을 docker로 구성하려고 시도했지만 실패했습니다:

  1. https://github.com/lockness-Ko/xz-vulnerable-honeypot: 내부에서 xzbot이 동작하지 않음.
  2. Ubuntu VM 호스트에서 xzbot으로 성공적으로 익스플로잇된 환경과 완전히 동일한 의존성으로 docker 이미지의 파일시스템을 처음부터 수동으로 빌드함: xzbot 익스플로잇은 여전히 실패.

systemd와 관련이 있을 것이라고 의심했습니다. docker 내부에서 시도한 모든 방법은 systemd가 아닌 cmdline에서 SSHD를 실행했기 때문입니다.

호스트에서 테스트

후속 조치로 다음 실험을 테스트했습니다: xzbot으로 sshd(systemd)가 성공적으로 익스플로잇된 VM 머신에서 liblzma.so를 교체한 상태로 /sbin/sshd -D -e -p 2024를 직접 실행했고, xzbot 익스플로잇이 실패했습니다. 이는 systemd와 높은 관련이 있음을 시사합니다.

systemd로 호스트에서 테스트

docker 내부에서 systemd로 sshd를 실행하는 것이 약간 복잡해서 docker를 포기했습니다.

마지막으로 VM에서 최소화된 파일 시스템을 추출하여 chroot 기반의 미니 컨테이너로 만들었고, systemd로 호스트 네임스페이스에서 쉽게 실행할 수 있습니다.

제 VM 환경과 다른 환경 모두에서 동작하여 xzbot 익스플로잇을 성공시킵니다.

원리는 아직 파악하지 못했지만, 어쨌든 연구를 위해 이 프로젝트에 환경을 정리했습니다.

사용법

환경 구성

이 프로젝트의 루트 디렉터리에서 ./compose.sh 실행.

환경 제거

이 프로젝트의 루트 디렉터리에서 ./remove.sh 실행.

익스플로잇

./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' 실행. 익스플로잇이 성공하면 env_fs 아래에 hello라는 이름의 파일이 생성된 것을 확인할 수 있습니다.

기타 설명

익스플로잇 방식

https://github.com/amlweems/xzbot 는 훌륭한 도구를 제공하며, 자체 공개키로 liblzma.so를 패치하여 접근 가능하게 만듭니다. 자세한 내용은 xzbot 프로젝트를 참조하세요.

우리의 미니 파일 시스템에는 xzbot의 기본 패치된 lzma so 파일이 포함되어 있습니다. 그리고 xzbot 실행 바이너리가 여기서 정적으로 컴파일되었습니다. 테스트를 위해 ./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello'를 실행하면 됩니다.

동작 방식

systemd xzback.service 파일이 호스트의 /etc/systemd/system/에 동적으로 배포됩니다.

그리고 xzback.service는 우리의 미니 파일 시스템으로 chroot하여 시작되며, 호스트 파일 시스템에는 더 이상 영향을 주지 않습니다.

도구 다운로드