Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-3094 — Tutorial passo a passo para detectar CVE-2024-3094 (XZ Backdoor) em imagens de contêiner usando a CLI TMAS do Trend Micro Vision One, com scripts de verificação automatizada. | Kitploit
Ferramentas/GitHubGitHub/felipecosta09/cve-2024-3094
Scanners de VulnerabilidadesSegurança de ContêineresSegurança na NuvemDevSecOpsConfiguração IncorretaAprendizado e Educação
GitHubfelipecosta09/cve-2024-3094

cve-2024-3094

Tutorial passo a passo para detectar CVE-2024-3094 (XZ Backdoor) em imagens de contêiner usando a CLI TMAS do Trend Micro Vision One, com scripts de verificação automatizada.

Ver Repositório
43há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Como detectar o CVE-2024-3094

Vou guiá-lo pelo processo passo a passo de detecção do CVE-2024-3094, comumente conhecido como XZ Backdoor, em contêineres usando o Vision One TMAS (CLI) da Trend Micro. Esta vulnerabilidade apresenta riscos significativos para ambientes containerizados, e com as ferramentas e procedimentos corretos, podemos identificar e mitigar essas ameaças de forma eficaz. Vamos começar.

Requisitos

  • Ter uma conta Vision One. Inscreva-se para um teste gratuito agora se ainda não tiver!
  • Uma chave de API no Vision One com permissões Run artifact scan e aplicar a função à chave de API;
  • Uma imagem de contêiner com a vulnerabilidade CVE-2024-3094. Você pode usar a seguinte imagem para fins de teste: ghcr.io/felipecosta09/cve-2024-3094:latest.

Passo 1: Instalar a CLI do Vision One TMAS

Para instalar a CLI, você pode seguir os passos na documentação oficial. ou pode usar o script abaixo:

root@kitploit:~
curl -s -L https://gist.githubusercontent.com/felipecosta09/a3d0cf68f4e85fc53bd6d295c1bb2c5b/raw/fafd525ef1bccfe7a460ec29e5f6d8aca397448a/tmas_install.sh | bash

O script baixará a versão mais recente da CLI e a instalará no seu sistema.

Passo 2: Autenticar com a chave de API do Vision One

Para autenticar com a chave de API do Vision One, use o seguinte comando:

root@kitploit:~
export TMAS_API_KEY=<your_vision_one_api_key>

Passo 3: Escanear a imagem do contêiner

Agora que você tem a CLI instalada e autenticada, pode escanear a imagem do contêiner em busca da vulnerabilidade CVE-2024-3094 usando o seguinte comando:

root@kitploit:~
tmas scan docker:ghcr.io/felipecosta09/cve-2024-3094

O comando retornará os resultados da varredura, e você poderá ver se a imagem possui a vulnerabilidade CVE-2024-3094.

root@kitploit:~
{
  "totalVulnCount": 56,
  "criticalCount": 1,
  "highCount": 0,
  "mediumCount": 4,
  "lowCount": 1,
  "negligibleCount": 43,
  "unknownCount": 7,
  "overriddenCount": 0,
  "findings": {
    "Critical": [
      {
        "name": "liblzma5",
        "type": "deb",
        "version": "5.6.0-0.2",
        "id": "CVE-2024-3094",
        "source": "https://security-tracker.debian.org/tracker/CVE-2024-3094",
        "severity": "Critical",
        "fix": "5.6.1+really5.4.5-1",
        "locations": [
          "/usr/share/doc/liblzma5/copyright",
          "/var/lib/dpkg/info/liblzma5:amd64.md5sums",
          "/var/lib/dpkg/status"
        ],
        "cvssSummaries": [],
        "relatedVulnerabilities": [
          {
            "id": "CVE-2024-3094",
            "source": "https://nvd.nist.gov/vuln/detail/CVE-2024-3094",
            "severity": "Critical",
            "cvssSummaries": [
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              },
              {
                "cvssVersion": "3.1",
                "cvssAttackVector": "N",
                "cvssAttackComplexity": "L",
                "cvssAvailabilityImpact": "H"
              }
            ]
          }
        ]
      }
    ]

PS.: A região padrão é us. Se você estiver usando outra região, pode definir a região com a flag -r. Para mais informações, você também pode usar a flag --help.

Automatizando o processo de varredura

Se você quiser uma maneira ainda mais fácil de saber se sua imagem ou qualquer imagem tem a vulnerabilidade CVE-2024-3094, você pode usar o script cve2024-3094.sh. O script escaneará a imagem e retornará os resultados.

root@kitploit:~
./cve2024-3094.sh
Enter the image name and tag
ghcr.io/felipecosta09/cve-2024-3094
Scanning the image ghcr.io/felipecosta09/cve-2024-3094:latest
CVE-2024-3094 IT IS present in the image ghcr.io/felipecosta09/cve-2024-3094:latest
Baixar ferramenta