Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2024-3094
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesSegurança da Cadeia de SuprimentosDetecção de IntrusãoAprendizado e EducaçãoResposta a Incidentes
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

Ver Repositório
9há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2024-3094 — Backdoor em XZ Utils

Imagem do ChatGPT - 23 de abr de 2026, 07_05_22 PM

Status Impact Platform

🧠 Visão Geral

CVE-2024-3094 é um comprometimento crítico na cadeia de suprimentos que afeta a amplamente utilizada biblioteca de compressão XZ Utils.

Um ator malicioso inseriu uma backdoor furtiva em versões upstream, permitindo execução remota de código (RCE) através de liblzma adulterada.

⚠️ Esta vulnerabilidade é considerada um dos ataques mais sofisticados à cadeia de suprimentos de código aberto até hoje.


🎯 Versões Afetadas

PacoteVersões Vulneráveis
XZ Utils5.6.0, 5.6.1

✔️ Sistemas comumente impactados:

  • Debian testing/unstable
  • Fedora Rawhide
  • Algumas distribuições rolling-release

⚙️ Detalhes Técnicos

  • Payload malicioso embutido durante o processo de compilação
  • Visa sshd através de liblzma
  • Explora o comportamento de linkagem dinâmica
  • Ativa sob condições específicas para evitar detecção

🔬 Cadeia de Ataque

cve-2024-3094
root@kitploit:~
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 Indicadores de Comprometimento (IoCs)

  • Picos incomuns de CPU no sshd
  • Binários liblzma modificados
  • Artefatos de compilação suspeitos na árvore de fontes do XZ

🔍 Detecção

Verificar Versão Instalada

root@kitploit:~
xz --version

Inspecionar Bibliotecas Vinculadas

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ Mitigação

Ações Imediatas

root@kitploit:~
# Downgrade to safe version
sudo apt install xz-utils=5.4.5

ou:

root@kitploit:~
sudo dnf downgrade xz

Recomendado

  • Reinstalar a partir de fontes confiáveis
  • Verificar assinaturas dos pacotes
  • Auditar logs do sistema em busca de anomalias

🔐 Status da Correção

DistribuiçãoStatus
Debian✅ Corrigido
Fedora✅ Corrigido
Arch Linux✅ Corrigido

📚 Referências

  • Avisos oficiais
  • Blogs de pesquisa em segurança
  • Avisos de segurança das distribuições

⚠️ Aviso Legal

Este repositório é apenas para fins educacionais e de conscientização. Não utilize estas informações para atividades não autorizadas.


⭐ Agradecimentos

Muito obrigado aos pesquisadores de segurança que identificaram e divulgaram este ataque antes de uma exploração generalizada.

Baixar ferramenta