Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cs50-cybersecurity-final-project — CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094 | Kitploit
도구/GitHubGitHub/namegabevictoire01-sys/cs50-cybersecurity-final-project
Vulnerability AnalysisMalware AnalysisThreat IntelligenceSupply Chain SecurityLearning & Education
GitHubnamegabevictoire01-sys/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

CS50 Cybersecurity Final Project - Analysis of CVE-2024-3094

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
10일 전아직 검토되지 않음

최종 프로젝트: CVE-2024-3094 (XZ Utils 백도어) 기술 분석

작성자 정보

  • 이름: Namegabe Mulokwa Victoire
  • edX 사용자 이름: namegabevictoire01
  • GitHub 사용자 이름: namegabevictoire01-sys
  • 위치: 부카부, 콩고 민주 공화국
  • 날짜: 2026년 8월 10일

프로젝트 개요

이 프로젝트는 CVE-2024-3094로 식별된, 일반적으로 XZ Utils 백도어 사건으로 알려진 심각한 공급망 공격에 대한 포괄적인 사이버 보안 분석을 제공합니다. 2024년 3월 말에 발견된 이 백도어는 주요 Linux 배포판에 널리 배포된 핵심 압축 구성 요소인 liblzma 라이브러리를 표적으로 삼았습니다.

배경 및 타임라인

이 공격은 수년에 걸친 사회공학 캠페인을 통해 실행되었습니다. 2022년경부터 'Jia Tan'이라는 이름의 계정이 개발자 커뮤니티 내에서 신뢰를 구축하기 위해 XZ Utils 저장소에 합법적인 패치를 기여했습니다. 시간이 지나면서 해당 위협 행위자는 관리자 권한을 획득하고 숨겨진 악성 파일을 푸시했습니다. 2024년 3월, Microsoft 엔지니어 Andres Freund는 Debian testing 머신에서 SSH 인증 중 500밀리초의 지연을 식별했습니다. 추가 조사 결과, 버전 5.6.0 및 5.6.1의 릴리스 tarball에 공개 Git 저장소에는 없는 수정된 빌드 스크립트가 포함되어 있는 것으로 밝혀졌습니다.

기술 메커니즘

주입 메커니즘은 매우 정교하고 강하게 난독화되어 있었습니다:

  1. 추출: 빌드 프로세스 중에 숨겨진 M4 매크로가 바이너리 테스트 파일에 포함된 암호화된 페이로드를 추출했습니다.
  2. 후킹: 손상된 liblzma 라이브러리가 systemd 알림 구조를 통해 OpenSSH(sshd)에 후킹되었습니다.
  3. 실행: 주입된 코드는 SSH 인증 중 RSA 서명 검증 루틴을 가로챘습니다.
  4. 영향: 지정된 개인 RSA 키로 서명된 특수하게 제작된 페이로드를 전송하는 모든 원격 클라이언트는 일반 인증 메커니즘을 완전히 우회하여 전체 루트 권한으로 임의 명령 실행(RCE)을 달성할 수 있었습니다.

권장 사항 및 완화 조치

오픈소스 생태계를 유사한 공급망 침해로부터 보호하기 위해 여러 가지 조치가 구현되어야 합니다:

  • 거버넌스: 중요한 유틸리티 프로젝트는 다중 관리자 거버넌스 구조를 수립하여 단일 관리자 의존성을 피해야 합니다.
  • CI/CD 보안: 자동화된 감사 도구는 릴리스 tarball이 공식 Git 저장소의 소스 코드와 일치하는지 검증해야 합니다.
  • 시스템 격리: 시스템은 systemd와 같은 시스템 관리 데몬과 OpenSSH와 같은 노출된 네트워킹 서비스 간의 불필요한 연결을 제한해야 합니다.
도구 다운로드