Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Kaspersky_CVE-2024-3094 | Kitploit
도구/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisCode AnalysisExploitationFuzzingMalware AnalysisSupply Chain SecurityPapers & ResearchLearning & Education
GitHubvesjolyjd/kaspersky_cve-2024-3094

Kaspersky_CVE-2024-3094

3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Security Review: CVE-2024-3094 (XZ Utils Backdoor)

저자: Сушин Иван
날짜: 2026년 3월


1. 프로젝트 설명

이 저장소는 CVE-2024-3094(XZ Utils 라이브러리의 공급망 공격) 취약점에 대한 전체 보안 검토 결과를 포함합니다.

작업 목표:

  • 위협 모델링(Threat Modeling) 수행
  • 코드의 정적 및 동적 분석 수행
  • 자동화 테스트 패키지 개발
  • 위험 최소화를 위한 권장 사항 준비

산출물:

파일설명
docs/ThreatModel.mdSTRIDE 위협 모델 + 다이어그램
docs/Report_Final.pdf최종 보고서(57+ 페이지)
exploit/PoC.py취약점 PoC(Proof-of-Concept)
tests/자동화 테스트 세트(pytest)
reports/Findings.xlsxSecurity Review 발견 항목 표
presentation/발표 슬라이드 및 비디오

2. 요구 사항

구성 요소버전

3. 빠른 시작

3.1. Docker 이미지 빌드

root@kitploit:~
cd kaspersky_task_SushinIvan

# Собрать образ
docker build -t cveanalysis:1.0 .

# Проверка образа
docker images | grep cveanalysis

# Запустить контейнер
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 XZ Utils 빌드(컨테이너 내부)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.1

3.2.2 패치 버전 빌드(XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# Очистка кэша
rm -rf CMakeCache.txt CMakeFiles/

# Конфигурация
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Сборка
make -j$(nproc)

# Проверка версии
./xz --version
# Ожидаемый вывод: xz (XZ Utils) 5.6.2

3.3 빌드 확인(make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Сборка
make -j$(nproc)

# Запуск тестов проекта
make test

# Ожидаемый результат: All tests passed

3.3 테스트 실행

root@kitploit:~
# Установка зависимостей
cd /work
pip3 install -r tests/requirements.txt

# Запуск pytest
python3 -m pytest tests/ -v

예상 결과: 5 passed

3.4 분석 도구 실행

정적 분석

root@kitploit:~
# Анализ символов (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

동적 분석

root@kitploit:~
# AddressSanitizer (сборка с флагами)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30 минут)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

프로젝트 구조

root@kitploit:~
.
├── Dockerfile                    # Docker-образ
├── README.md                     # Этот файл
├── Report_Final.pdf              # Финальный отчёт
├── docs/
│   ├── ThreatModel.md            # Модель угроз
│   └── threat_model.png          # Диаграмма
├── exploit/
│   ├── PoC.py                    # Proof-of-Concept
│   ├── test_trigger.c            # Тест для ASAN/AFL++
│   ├── test_trigger              # Бинарник
│   └── test_trigger_afl          # Инструментированный бинарник
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # Автотесты
│   ├── CMakeLists.txt            # Конфигурация тестов
│   └── requirements.txt          # Python зависимости
├── reports/
│   ├── Findings.xlsx             # Таблица находок
│   ├── asan_test_output.txt      # Логи ASAN
│   ├── valgrind_log.txt          # Логи Valgrind
│   ├── cppcheck_log.txt          # Логи Cppcheck
│   ├── afl_fuzzing_log.txt       # Логи AFL++
│   └── version_*.txt             # Версии сборок
└── presentation/
    └── slides.md                 # Слайды презентации
도구 다운로드
용도
Docker Engine20.10+환경 컨테이너화
Git2.20+버전 관리
Python3.8+테스트 및 스크립트
GCC/Clang9.0+XZ Utils 컴파일