Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xz-utils-vuln-checker — Verificador para CVE-2024-3094 onde código malicioso foi descoberto nos tarballs upstream do xz, a partir da versão 5.6.0. Através de uma série de ofuscações complexas, o processo de compilação do liblzma extrai um arquivo objeto pré-construído de um arquivo de teste disfarçado existente no código-fonte, que é então usado para modificar funções específicas no código do liblzma. | Kitploit
Ferramentas/GitHubGitHub/harekrishnarai/xz-utils-vuln-checker
Scanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos Curados
GitHubharekrishnarai/xz-utils-vuln-checker

xz-utils-vuln-checker

Ver Repositório
133há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Verificador para CVE-2024-3094 onde código malicioso foi descoberto nos tarballs upstream do xz, a partir da versão 5.6.0. Através de uma série de ofuscações complexas, o processo de compilação do liblzma extrai um arquivo objeto pré-construído de um arquivo de teste disfarçado existente no código-fonte, que é então usado para modificar funções específicas no código do liblzma.

Compartilhar
root@kitploit:~
   _  __ ____         __  __  / /_   (_)   / /   _____
  | |/_//_  / ______ / / / / / __/  / /   / /   / ___/
 _>  <   / /_/_____// /_/ / / /_   / /   / /   (__  ) 
/_/|_|  /___/       \__,_/  \__/  /_/   /_/   /____/  
                                                      
							Hare Krishna Rai (0xblurr3d)               
 _   __  __  __   / /   ____          _____   / /_   ___   _____   / /__  ___    _____
| | / / / / / /  / /   / __ \ ______ / ___/  / __ \ / _ \ / ___/  / //_/ / _ \  / ___/
| |/ / / /_/ /  / /   / / / //_____// /__   / / / //  __// /__   / ,<   /  __/ / /    
|___/  \__,_/  /_/   /_/ /_/        \___/  /_/ /_/ \___/ \___/  /_/|_|  \___/ /_/     
(CVE-2024-3094)                                                                          

[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...

CVE-2024-3094

Foi descoberto código malicioso nos tarballs upstream do xz, a partir da versão 5.6.0. Através de uma série de ofuscações complexas, o processo de compilação do liblzma extrai um arquivo objeto pré-construído de um arquivo de teste disfarçado existente no código-fonte, que é então usado para modificar funções específicas no código do liblzma. Isso resulta em uma biblioteca liblzma modificada que pode ser usada por qualquer software vinculado a essa biblioteca, interceptando e modificando a interação de dados com essa biblioteca.

Referências para CVE-2024-3094

RecursoURL
Red HatLink
Ars TechnicaLink
AWSLink
Dark ReadingLink
Tenable BlogLink

Pré-requisitos

Você precisa ter um shell bash para executar este script. Isso geralmente está disponível na maioria dos sistemas operacionais do tipo Unix, incluindo Linux e Mac OS X.

Instalação

Para usar este script, basta baixá-lo e conceder permissões de execução:

root@kitploit:~
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
root@kitploit:~
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
root@kitploit:~
The available options are:
-s, --summary       Display a short summary about CVE-2024-3094
-h, --help: Display the help message
Baixar ferramenta