Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly. | Kitploit
도구/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOpsIncident Response
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly.

저장소 보기
11개월 전아직 검토되지 않음
공유

지원 표시하기

이 스크립트가 유용하다고 생각하시고 CVE-2024-3094로부터 시스템을 보호하는 데 도움이 되었다면, 별표(⭐)를 눌러 주시기 바랍니다. 이 저장소에 별표를 표시하면 여러분의 지지를 보여줄 뿐만 아니라 더 많은 사람들이 이 프로젝트를 발견하고 사이버 보안을 개선하기 위한 우리의 공동 노력의 혜택을 누릴 수 있습니다.

저장소에 별표를 표시하려면 이 페이지 상단의 "Star" 버튼을 클릭하기만 하면 됩니다. 여러분의 지지에 진심으로 감사드립니다!

디지털 세상을 더 안전하게 만드는 데 도움을 주셔서 감사합니다!

CVE-2024-3094란 무엇인가?

CVE-2024-3094는 xz 유틸리티의 업스트림 tarball에서 발견된, 버전 5.6.0부터 시작되는 심각한 보안 취약점입니다. 이 취약점은 복잡한 난독화를 통해 liblzma의 빌드 프로세스를 조작하는 악성 코드를 포함합니다.

XZ 유틸은 "거의 모든 리눅스 배포판에 존재합니다" .

빌드 과정에서 소스 코드 내 위장된 테스트 파일에서 미리 빌드된 오브젝트 파일이 추출됩니다. 이 파일은 liblzma 코드의 특정 함수를 수정하여 손상된 liblzma 라이브러리를 생성합니다. 이 수정된 라이브러리와 연결된 모든 소프트웨어는 데이터 상호 작용을 가로채고 변경할 수 있어 심각한 보안 위험을 초래합니다​

패치

이 방법은 가장 중요하고 권장되는 완화 전략입니다. XZ 유틸 패키지를 리눅스 배포판 제공자가 릴리스한 패치된 버전으로 업데이트하십시오. 이러한 업데이트는 취약점을 해결하고 백도어 코드를 제거합니다.

CVE-2024-3094 취약점 검사 및 수정 도구 .

이 프로젝트는 CVE-2024-3094 취약점의 영향을 받는 xz-utils 설치를 사용자가 식별하고 수정하는 데 도움을 주는 간단한 셸 스크립트를 포함합니다. xz-utils의 버전 5.6.0 및 5.6.1이 취약한 것으로 알려져 있으며, 이 스크립트는 이를 탐지하고 선택적으로 안정적이고 손상되지 않은 버전(5.4.6)으로 다운그레이드하는 데 도움을 줍니다.

Ansible 플레이북

많은 서버에서 셸 스크립트를 수동으로 실행하는 것은 시간이 많이 소요되고 사람의 실수가 발생하기 쉽습니다. 이 스크립트는 CVE-2024-3094 취약점을 식별하고 완화하기 위해 Ansible의 자동화 기능을 활용하는 더 효율적이고 안정적이며 확장 가능한 접근 방식을 위해 추가로 생성되었습니다.

Ansible 플레이북 스크립트에 대해 자세히 알아보려면 여기를 클릭하세요.

개요 v1.2.0 | 이제 Ansible 플레이북 포함

CVE-2024-3094는 널리 사용되는 압축 도구인 xz-utils의 특정 버전에서 발견된 심각한 보안 취약점입니다. 이 스크립트는 시스템에서 취약한 버전이 있는지 확인하는 과정을 자동화하고, 필요한 경우 안전한 버전을 다운로드하여 설치하라는 프롬프트를 제공합니다.

향상된 탐지 메커니즘을 통한 보안 강화

  • 시스템의 패키지 관리자를 사용하여 설치된 xz 버전을 쿼리하여 잠재적으로 취약한 바이너리를 실행하지 않음으로써 보안을 강화했습니다.

업그레이드 우선 접근 방식

  • 스크립트는 안전한 버전으로 다운그레이드하기 전에 시스템의 패키지 관리자를 통해 xz를 사용 가능한 최신 버전으로 업그레이드하려고 시도합니다. 이렇게 하면 시스템이 최신 xz 릴리스로 최신 상태를 유지하며, 업그레이드가 불가능한 경우에만 지정된 안정 버전으로 대체합니다.

향상된 OS 및 패키지 관리자 지원

  • 운영 체제를 감지하고 적절한 패키지 관리자를 결정하는 기능이 추가되었습니다. 이제 Debian 기반 배포판(Kali Linux 포함)의 경우 apt-get, Red Hat 기반 배포판(CentOS, Fedora, Rocky Linux 포함)의 경우 dnf 또는 yum, OpenSUSE의 경우 zypper를 지원합니다.

업데이트된 안정 버전 다운로드 URL

  • SourceForge에서 xz의 안정 버전을 가져오도록 URL을 업데이트하여 다운로드를 위한 보다 직접적이고 신뢰할 수 있는 소스를 제공합니다.

설치 프로세스 개선

  • 컴파일 및 설치 방식을 유지하지만, 가능한 경우 네이티브 패키지 관리를 활용할 수 있는 향후 개선 사항과 더 잘 통합되도록 스크립트를 구조화했습니다.

시스템 재부팅을 위한 사용자 상호 작용

  • 안정적인 xz 버전을 성공적으로 설치한 후 시스템을 재부팅하라는 프롬프트가 추가되어 변경 사항이 시스템 전체에 올바르게 적용되도록 합니다.

스크립트 사용성 및 메시징

  • 스크립트 전체에 걸쳐 개선된 메시징을 통해 각 단계의 성공 또는 실패에 대한 명확한 피드백을 사용자에게 제공하며, 필요한 경우 수동 개입을 위한 지침도 포함됩니다.

전제 조건

이 스크립트를 실행하기 전에 시스템에 다음이 설치되어 있는지 확인하십시오.

  • xz-utils의 소스 코드를 다운로드하기 위한 wget 또는 curl.
  • xz-utils를 소스에서 빌드하기 위한 컴파일 도구(gcc, make).
  • 새로 컴파일된 xz-utils 버전을 설치하기 위한 sudo 권한.

사용 방법

  1. 스크립트 다운로드

    먼저 이 저장소를 클론하거나 wget 또는 curl을 사용하여 스크립트를 직접 다운로드합니다.

  2. 스크립트 실행 가능하게 만들기 스크립트 파일의 권한을 변경하여 실행 가능하게 만듭니다.

    chmod +x CVE-2024-3094.sh

  3. 스크립트 실행 스크립트를 실행합니다. 자동으로 시스템의 xz-utils 버전을 감지하고 취약점을 수정하는 과정을 안내합니다.

    ./CVE-2024-3094.sh `

    화면의 지시에 따라 프로세스를 완료합니다.

수동 수정

취약점을 수동으로 해결하려는 경우 또는 스크립트에 문제가 발생한 경우, 스크립트 주석에 설명된 단계에 따라 안전한 버전의 xz-utils를 다운로드, 컴파일 및 설치하십시오.

프로젝트에 기여하기

이 프로젝트 개선에 관심이 있는 모든 분들의 기여를 환영합니다! 버그 수정, 새로운 기능 추가, 문서 개선, 또는 정보 확산 등 어떤 형태의 도움도 감사히 받겠습니다.

기여할 수 있는 방법은 다음과 같습니다.

  • 버그 신고: 버그를 발견하면 GitHub에 새 이슈를 열어 신고해 주십시오.
  • 개선 제안: 이 프로젝트를 개선할 아이디어가 있으신가요? 토론을 위해 새 이슈를 열어 공유해 주십시오.
  • 변경 사항 제출: 수정 사항이나 기능을 제출하고 싶으신가요? 좋습니다! 저장소를 포크하고 변경한 후 풀 리퀘스트를 제출해 주십시오.

시작하기

  1. 저장소 포크: 이 페이지 오른쪽 상단의 'Fork' 버튼을 클릭하여 저장소의 사본을 만듭니다.
  2. 포크 클론:
  3. 기능 브랜치 생성:
  4. 변경 사항 적용: 제안하는 변경 사항이나 개선 사항을 구현합니다.
  5. 변경 사항 커밋:
  6. 브랜치에 푸시:
  7. 풀 리퀘스트 제출: GitHub의 포크로 이동하여 'Pull Request' 버튼을 클릭하여 변경 사항을 검토를 위해 제출합니다.

지침

기여 프로세스를 원활하고 효율적으로 만들기 위해 다음 지침을 따라 주십시오.

  • 라이선스: 기여된 코드는 기존 프로젝트와 동일한 조건으로 라이선스가 부여되어야 합니다.

프로젝트 기여에 관심을 가져 주셔서 감사합니다! 함께라면 큰 영향을 만들 수 있습니다.

라이선스

MIT 라이선스

면책 조항

이 스크립트는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. 사용에 따른 위험은 사용자 본인이 감수해야 합니다. 시스템을 변경하기 전에 항상 데이터를 백업하십시오.

도구 다운로드