Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — Script e playbook Ansible para detetar e remediar o CVE-2024-3094 no xz-utils, verificando versões de pacotes, atualizando ou fazendo downgrade para uma versão segura e automatizando correções em servidores Linux. | Kitploit
Ferramentas/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
Scanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoSegurança na NuvemDevSecOpsConfiguração Incorreta
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

Script e playbook Ansible para detetar e remediar o CVE-2024-3094 no xz-utils, verificando versões de pacotes, atualizando ou fazendo downgrade para uma versão segura e automatizando correções em servidores Linux.

Ver Repositório
2662há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies

Code size
Open Source Love

Mostre o seu apoio

Se você achar este script útil e ele o ajudou a proteger seus sistemas contra o CVE-2024-3094, considere dar uma estrela ⭐ . Dar estrela neste repositório não só mostra seu apoio, mas também ajuda mais pessoas a descobrirem e se beneficiarem do nosso esforço coletivo para melhorar a cibersegurança.

Para dar estrela ao repositório, basta clicar no botão "Star" no topo desta página. Seu apoio é muito apreciado!

Obrigado por ajudar a tornar o mundo digital um lugar mais seguro!

O que é o CVE-2024-3094

O CVE-2024-3094 é uma vulnerabilidade crítica de segurança descoberta nos tarballs upstream do utilitário xz, a partir da versão 5.6.0. Esta vulnerabilidade envolve código malicioso que, através de ofuscações complexas, manipula o processo de compilação do liblzma.

XZ Utils está "presente em praticamente todas as distribuições Linux".

Durante a compilação, um arquivo objeto pré-construído é extraído de um arquivo de teste disfarçado dentro do código-fonte. Este arquivo então modifica funções específicas no código do liblzma, resultando em uma biblioteca liblzma comprometida. Qualquer software vinculado a esta biblioteca modificada pode interceptar e alterar interações de dados, representando riscos significativos de segurança​

Correção

Esta é a estratégia de mitigação mais crítica e recomendada. Atualize seu pacote XZ Utils para a versão corrigida fornecida pelo seu distribuidor Linux. Essas atualizações corrigem a vulnerabilidade e eliminam o código backdoor.

Verificador e Corretor de Vulnerabilidade CVE-2024-3094

Este projeto contém um script shell simples projetado para ajudar os usuários a identificar e corrigir instalações do xz-utils afetadas pela vulnerabilidade CVE-2024-3094. Sabe-se que as versões 5.6.0 e 5.6.1 do xz-utils são vulneráveis, e este script ajuda a detectá-las e, opcionalmente, fazer o downgrade para uma versão estável e não comprometida (5.4.6).

Playbook Ansible

Executar scripts shell manualmente em um grande número de servidores consome tempo e está sujeito a erros humanos. Este script foi criado adicionalmente para aproveitar as capacidades de automação do Ansible para uma abordagem mais eficiente, confiável e escalável para identificar e mitigar a vulnerabilidade CVE-2024-3094.

Leia mais sobre o script do Playbook Ansible aqui

Visão Geral v1.2.0 | Agora com Playbook Ansible

O CVE-2024-3094 é uma vulnerabilidade crítica de segurança encontrada em versões específicas do xz-utils, uma ferramenta de compressão amplamente utilizada. Este script automatiza o processo de verificar seu sistema quanto às versões vulneráveis e fornece um prompt para baixar e instalar uma versão segura, se necessário.

Segurança Aprimorada com Mecanismo de Detecção Melhorado

  • Segurança aprimorada ao consultar a versão do xz instalada usando o gerenciador de pacotes do sistema, evitando a execução de um binário potencialmente vulnerável.

Abordagem de Atualização Primeiro

  • O script tenta atualizar o xz para a versão mais recente disponível através do gerenciador de pacotes do sistema antes de considerar o downgrade para uma versão segura. Isso mantém os sistemas atualizados com as versões recentes do xz, recorrendo à versão estável especificada apenas quando a atualização não é possível.

Suporte Aprimorado a SO e Gerenciador de Pacotes

  • Funcionalidade adicionada para detectar o sistema operacional e determinar o gerenciador de pacotes apropriado. Agora suporta apt-get para distribuições baseadas em Debian (incluindo Kali Linux), dnf ou yum para distribuições baseadas em Red Hat (incluindo CentOS, Fedora e Rocky Linux), e zypper para OpenSUSE.

URL de Download da Versão Estável Atualizada

  • URL atualizada para obter a versão estável do xz a partir do SourceForge, fornecendo uma fonte mais direta e confiável para o download.

Melhorias no Processo de Instalação

  • Mantida a abordagem de compilar e instalar, mas o script foi estruturado para melhor integração com futuras melhorias que possam aproveitar o gerenciamento de pacotes nativo para instalação quando possível.

Interação do Usuário para Reinicialização do Sistema

  • Adicionado um prompt para reiniciar o sistema após a instalação bem-sucedida da versão estável do xz, garantindo que quaisquer alterações sejam aplicadas corretamente em todo o sistema.

Usabilidade e Mensagens do Script

  • Mensagens aprimoradas ao longo do script fornecem feedback claro ao usuário sobre o sucesso ou falha de cada etapa, incluindo instruções para intervenção manual, se necessário.

Pré-requisitos

Antes de executar este script, certifique-se de que seu sistema possui o seguinte:

  • wget ou curl para baixar o código-fonte do xz-utils.
  • Ferramentas de compilação (gcc, make) para compilar o xz-utils a partir do código-fonte.
  • Privilégios sudo para instalar a versão recém-compilada do xz-utils.

Uso

  1. Baixar o Script

    Primeiro, clone este repositório ou baixe o script diretamente usando wget ou curl.

  2. Tornar o Script Executável Altere a permissão do arquivo de script para torná-lo executável.

    chmod +x CVE-2024-3094.sh

  3. Executar o Script Execute o script. Ele detectará automaticamente a versão do xz-utils do seu sistema e o guiará pelo processo de correção da vulnerabilidade.

    ./CVE-2024-3094.sh `

    Siga as instruções na tela para concluir o processo.

Correção Manual

Se preferir corrigir a vulnerabilidade manualmente ou se o script encontrar algum problema, siga as etapas descritas nos comentários do script para baixar, compilar e instalar uma versão segura do xz-utils.

Contribuindo para o Projeto

Aceitamos contribuições de todos que estão interessados em ajudar a melhorar este projeto! Seja corrigindo bugs, adicionando novos recursos, melhorando a documentação ou divulgando o projeto, sua ajuda é apreciada.

Aqui estão algumas maneiras de contribuir:

  • Relatar bugs: Se você encontrar um bug, por favor, reporte-o abrindo uma nova issue no GitHub.
  • Sugerir melhorias: Tem uma ideia para tornar este projeto melhor? Compartilhe conosco abrindo uma nova issue para discussão.
  • Enviar alterações: Quer enviar uma correção ou um recurso? Ótimo! Faça um fork do repositório, faça suas alterações e envie um pull request.

Começando

  1. Fork o repositório: Clique no botão 'Fork' no canto superior direito desta página para criar sua cópia do repositório.
  2. Clone seu fork:
  3. Crie seu branch de recurso:
  4. Faça suas alterações: Implemente as alterações ou melhorias que você propõe.
  5. Commit suas alterações:
  6. Envie para o branch:
  7. Envie um pull request: Vá para o seu fork no GitHub e clique no botão 'Pull Request' para enviar suas alterações para revisão.

Diretrizes

Por favor, siga estas diretrizes para tornar o processo de contribuição suave e eficiente:

  • Licença: O código contribuído deve ser licenciado sob os mesmos termos do projeto existente.

Obrigado pelo seu interesse em contribuir para o nosso projeto! Juntos, podemos causar um impacto significativo.

Licença

MIT License

Aviso Legal

Este script é fornecido "como está", sem garantia de qualquer tipo. Use-o por sua conta e risco. Sempre faça backup dos seus dados antes de fazer alterações no sistema.

Baixar ferramenta