Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
Vulnerability AnalysisExploitationMalware AnalysisCommand and ControlSupply Chain SecurityIncident Response
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

XZ-Utils 도구 라이브러리 악성 백도어 삽입 취약점(CVE-2024-3094)

저장소 보기
422년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약점 개요

XZ는 데이터 압축 형식으로, 거의 모든 Linux 배포판에 존재합니다. liblzma는 XZ 압축 형식을 처리하는 오픈 소스 소프트웨어 라이브러리입니다. 3월 29일 개발자들은 XZ 패키지의 공급망 공격을 발견했고, 조사 결과 SSH 상위 liblzma 라이브러리에 백도어 트로이 목마가 심어져 특정 조건이 충족되면 트래픽에서 C2 명령을 해독하여 실행하는 것으로 나타났습니다.

  • 취약점 번호: CVE-2024-3094
  • CVSS 3.1 점수: 10.0
  • 위협 유형: 공급망 공격, 백도어
  • POC 상태: 공개됨
  • EXP 상태: 공개됨

영향을 받는 버전

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
OS패키지 이름패키지 버전수정 패키지 버전Reference
Fedora 40, Rawhidexz5.6.0, 5.6.15.4.x로 되돌리기Details
Debian unstable (Sid)xz-utils5.6.15.4.5로 되돌리기Details
Alpine edgexz5.6.1-r25.4.x로 되돌리기Details
Arch Linuxxz5.6.0-1, 5.6.1-15.6.1-2로 업그레이드Details
openSUSE Tumbleweed openSUSE MicroOSxz5.6.05.4.x로 되돌리기Details

자가 진단 스크립트

💡 XZ-Utils-POC.sh

image-20240401095227113

수정 권장 사항

현재 최신 버전이 없으므로 XZ 버전을 5.4.x로 다운그레이드해야 합니다.

도구 다운로드