Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3094-info — Informações para CVE-2024-3094 | Kitploit
Ferramentas/GitHubGitHub/byinarie/cve-2024-3094-info
Análise de VulnerabilidadesExploraçãoAnálise de MalwareInteligência de AmeaçasSegurança da Cadeia de SuprimentosPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubbyinarie/cve-2024-3094-info

CVE-2024-3094-info

Informações para CVE-2024-3094

5497há 2 anosRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3094-info

  • CVE-2024-3094 PoC Exploration https://github.com/amlweems/xzbot

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Lasse Collin response

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Informações para CVE-2024-3094

A Red Hat emitiu hoje um "alerta de segurança urgente" para usuários do Fedora 41 e Fedora Rawhide sobre o XZ. Sim, as ferramentas e bibliotecas XZ para este formato de compressão. Código malicioso foi adicionado ao XZ 5.6.0/5.6.1 que poderia permitir acesso remoto não autorizado ao sistema.

A Red Hat cita o CVE-2024-3094 para esta vulnerabilidade de segurança do XZ devido à inserção de código malicioso no código-fonte. Ainda não vi o CVE-2024-3094 tornado público, mas o alerta de segurança da Red Hat resume assim: "A injeção maliciosa presente nas bibliotecas xz versões 5.6.0 e 5.6.1 está ofuscada e incluída apenas na íntegra no pacote de download - a distribuição Git não possui a macro M4 que aciona a construção do código malicioso. Os artefatos de segundo estágio estão presentes no repositório Git para a injeção durante o tempo de construção, caso a macro M4 maliciosa esteja presente.

A construção maliciosa resultante interfere na autenticação no sshd através do systemd. SSH é um protocolo comumente usado para conectar remotamente a sistemas, e sshd é o serviço que permite o acesso. Sob as circunstâncias certas, essa interferência poderia potencialmente permitir que um agente malicioso quebre a autenticação sshd e obtenha acesso não autorizado a todo o sistema remotamente."

Baixar ferramenta
  • https://isc.sans.edu/podcastdetail/8918

Análise reversa do backdoor

  • https://bsky.app/profile/did:plc:x2nsupeeo52oznrmplwapppl/post/3kowjkx2njy2b

Tentativas de Engenharia Social para Incluir Backdoor em Distribuições

  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1067708
  • https://news.ycombinator.com/item?id=39866275

Repositório Github (agora desabilitado)

  • https://github.com/tukaani-project/xz

Declarações das Distribuições

  • https://www.kali.org/blog/about-the-xz-backdoor/
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://access.redhat.com/security/cve/CVE-2024-3094
  • https://bugs.gentoo.org/928134
  • https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1068024
misc
  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils