Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3094 — Research of CVE-2024-3094 vulnerability. | Kitploit
Ferramentas/GitHubGitHub/extracoding-dozen/cve-2024-3094
Container SecurityVulnerability AnalysisExploitationMalware AnalysisLearning & EducationLabs & Practice
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

Research of CVE-2024-3094 vulnerability.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Security Review & Threat Model: CVE-2024-3094 (xz-utils / OpenSSH)

Este repositório contém os resultados da análise da vulnerabilidade crítica CVE-2024-3094 (backdoor na biblioteca liblzma do pacote xz-utils, que leva a RCE através do processo OpenSSH).

No âmbito do projeto, foi preparado um ambiente de teste isolado, desenvolvido um modelo de ameaças e escritas verificações automatizadas.

📂 Estrutura do Projeto

  • Dockerfile — Script de construção do ambiente (Debian Bookworm) com todas as dependências (OpenSSH, Python 3, venv, pytest, pwntools).
  • tests/ — Diretório com testes automatizados (pytest):
    • test_vulnerability.py / tests_vulnerability.py — testes de integração da funcionalidade SSH e testes Mock para verificar o comportamento do sistema de deteção do backdoor.
  • exploit/ — Scripts Proof of Concept (PoC) para emulação do ataque.
  • docs/ — Modelo de ameaças (Threat Model) em formato Markdown e gráficos.
  • reports/ — Relatórios dos resultados da análise estática/dinâmica.

🛠 Preparação do Ambiente e Execução

Todos os testes e investigações são realizados num contentor Docker isolado, de modo a não colocar em risco o sistema anfitrião.

1. Construção da Imagem Docker

A imagem configura um servidor SSH (com a palavra-passe root:screencast) e prepara um ambiente virtual Python com todas as bibliotecas necessárias.

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. Iniciar o Contentor

O contentor é executado em segundo plano. A porta SSH interna (22) é encaminhada para a porta 2222 da máquina anfitriã.

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 Execução dos Testes Automatizados (Pytest)

Para executar todos os ficheiros de teste (test_vulnerability.py e tests_vulnerability.py), execute o comando a partir da sua máquina anfitriã:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

O que os testes verificam:

  • [CVE] Deteção bem-sucedida de anomalias de temporização (atraso >0.5s), características do backdoor (implementado através do padrão Mock).
  • [CVE] Verificação da ausência de anomalias no servidor SSH "limpo" (corrigido) do contentor.
  • [Regression] Autenticação correta por palavra-passe (root:screencast).
  • [Regression] Bloqueio de acesso com palavra-passe incorreta.
  • [Regression] Velocidade de estabelecimento de uma ligação SSH legítima.

💥 Execução do Proof of Concept (PoC)

Se pretender testar os scripts da pasta exploit/ (ou ligar-se via SSH manualmente) a partir da sua máquina anfitriã, utilize a porta encaminhada 2222:

root@kitploit:~
# Exemplo de entrada manual
ssh [email protected] -p 2222
# Palavra-passe: screencast

# Exemplo de execução do seu script PoC (se necessitar de execução externa)
python3 exploit/PoC.py 127.0.0.1

🛑 Paragem e Limpeza

Após concluir a análise, pare e remova o contentor de teste:

root@kitploit:~
docker stop cve-test
docker rm cve-test
Baixar ferramenta