Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly. | Kitploit
Ferramentas/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOpsIncident Response
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
há 11 mesesAinda não revisado

A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly.

Compartilhar

Mostre Seu Apoio

Se você achar este script útil e ele o ajudou a proteger seus sistemas contra o CVE-2024-3094, considere dar uma estrela ⭐ . Estrelar este repositório não só mostra seu apoio, mas também ajuda mais pessoas a descobrir e se beneficiar do nosso esforço coletivo para melhorar a cibersegurança.

Para estrelar o repositório, basta clicar no botão "Star" no topo desta página. Seu apoio é muito apreciado!

Obrigado por ajudar a tornar o mundo digital um lugar mais seguro!

O que é CVE-2024-3094

CVE-2024-3094 é uma vulnerabilidade de segurança crítica descoberta nos tarballs upstream do utilitário xz, a partir da versão 5.6.0. Esta vulnerabilidade envolve código malicioso que, através de ofuscações complexas, manipula o processo de construção do liblzma.

XZ Utils está “presente em quase todas as distribuições Linux".

Durante a construção, um arquivo objeto pré-construído é extraído de um arquivo de teste disfarçado dentro do código fonte. Este arquivo então modifica funções específicas no código do liblzma, resultando em uma biblioteca liblzma comprometida. Qualquer software vinculado a esta biblioteca modificada poderia interceptar e alterar interações de dados, representando riscos significativos de segurança​

Correção (Patching)

Esta é a estratégia de mitigação mais crítica e recomendada. Atualize seu pacote XZ Utils para a versão corrigida lançada pelo seu provedor de distribuição Linux. Essas atualizações resolvem a vulnerabilidade e eliminam o código backdoor.

Verificador e Corretor da Vulnerabilidade CVE-2024-3094

Este projeto contém um script shell simples projetado para ajudar os usuários a identificar e corrigir instalações do xz-utils afetadas pela vulnerabilidade CVE-2024-3094. As versões 5.6.0 e 5.6.1 do xz-utils são conhecidas por serem vulneráveis, e este script auxilia na detecção delas e, opcionalmente, no downgrade para uma versão estável e não comprometida (5.4.6).

Ansible Playbook

Executar scripts shell manualmente em um grande número de servidores é demorado e propenso a erros humanos. Este script foi criado adicionalmente para aproveitar as capacidades de automação do Ansible para uma abordagem mais eficiente, confiável e escalável para identificar e mitigar a vulnerabilidade CVE-2024-3094.

Leia mais sobre o script Ansible Playbook aqui

Visão Geral v1.2.0 | Agora com Ansible Playbook

CVE-2024-3094 é uma vulnerabilidade de segurança crítica encontrada em versões específicas do xz-utils, uma ferramenta de compressão amplamente utilizada. Este script automatiza o processo de verificar se seu sistema possui as versões vulneráveis e fornece um prompt para baixar e instalar uma versão segura, se necessário.

Segurança Aprimorada com Mecanismo de Detecção Melhorado

  • A segurança foi aprimorada ao consultar a versão do xz instalada usando o gerenciador de pacotes do sistema, evitando a execução de um binário potencialmente vulnerável.

Abordagem de Atualização Primeiro

  • O script tenta atualizar o xz para a versão mais recente disponível através do gerenciador de pacotes do sistema antes de considerar o downgrade para uma versão segura. Isso mantém os sistemas atualizados com as versões recentes do xz, recorrendo à versão estável especificada apenas quando uma atualização não é possível.

Suporte Aprimorado a SO e Gerenciador de Pacotes

  • Adicionada funcionalidade para detectar o sistema operacional e determinar o gerenciador de pacotes apropriado. Agora suporta apt-get para distribuições baseadas em Debian (incluindo Kali Linux), dnf ou yum para distribuições baseadas em Red Hat (incluindo CentOS, Fedora e Rocky Linux), e zypper para OpenSUSE.

URL de Download da Versão Estável Atualizada

  • URL atualizada para obter a versão estável do xz do SourceForge, fornecendo uma fonte mais direta e confiável para o download.

Melhorias no Processo de Instalação

  • Mantida a abordagem de compilar e instalar, mas o script foi estruturado para se integrar melhor com futuras melhorias que possam aproveitar o gerenciamento nativo de pacotes para instalação quando possível.

Interação do Usuário para Reinicialização do Sistema

  • Adicionado um prompt para reinicializar o sistema após a instalação bem-sucedida da versão estável do xz, garantindo que quaisquer alterações sejam aplicadas corretamente em todo o sistema.

Usabilidade e Mensagens do Script

  • Mensagens aprimoradas ao longo do script fornecem feedback claro ao usuário sobre o sucesso ou falha de cada etapa, incluindo instruções para intervenção manual, se necessário.

Pré-requisitos

Antes de executar este script, certifique-se de que seu sistema tenha o seguinte:

  • wget ou curl para baixar o código fonte do xz-utils.
  • Ferramentas de compilação (gcc, make) para construir o xz-utils a partir do código fonte.
  • Privilégios sudo para instalar a nova versão compilada do xz-utils.

Uso

  1. Baixe o Script

    Primeiro, clone este repositório ou baixe o script diretamente usando wget ou curl.

  2. Torne o Script Executável Altere a permissão do arquivo de script para torná-lo executável.

    chmod +x CVE-2024-3094.sh

  3. Execute o Script Execute o script. Ele detectará automaticamente a versão do xz-utils do seu sistema e o guiará pelo processo de correção da vulnerabilidade.

    ./CVE-2024-3094.sh `

    Siga as instruções na tela para concluir o processo.

Correção Manual

Se preferir resolver a vulnerabilidade manualmente ou se o script encontrar algum problema, siga os passos descritos nos comentários do script para baixar, compilar e instalar uma versão segura do xz-utils.

Contribuindo para o Projeto

Aceito contribuições de todos que estão interessados em ajudar a melhorar este projeto! Seja corrigindo bugs, adicionando novos recursos, melhorando a documentação ou divulgando a palavra, sua ajuda é apreciada.

Aqui estão algumas maneiras de contribuir:

  • Relatar bugs: Se você encontrar um bug, por favor, relate-o abrindo uma nova issue no GitHub.
  • Sugerir melhorias: Tem uma ideia para tornar este projeto melhor? Compartilhe conosco abrindo uma nova issue para discussão.
  • Enviar alterações: Quer enviar uma correção ou um recurso? Ótimo! Faça um fork do repositório, faça suas alterações e envie um pull request.

Primeiros Passos

  1. Faça um fork do repositório: Clique no botão 'Fork' no canto superior direito desta página para criar sua cópia do repositório.
  2. Clone seu fork:
  3. Crie seu branch de funcionalidade:
  4. Faça suas alterações: Implemente as alterações ou melhorias que você propõe.
  5. Commit suas alterações:
  6. Envie para o branch:
  7. Envie um pull request: Vá para seu fork no GitHub e clique no botão 'Pull Request' para enviar suas alterações para revisão.

Diretrizes

Por favor, siga estas diretrizes para tornar o processo de contribuição suave e eficiente:

  • Licença: O código contribuído deve ser licenciado sob os mesmos termos do projeto existente.

Obrigado pelo seu interesse em contribuir com nosso projeto! Juntos, podemos fazer uma diferença significativa.

Licença

Licença MIT

Aviso Legal

Este script é fornecido "como está", sem garantia de qualquer tipo. Use-o por sua conta e risco. Sempre faça backup dos seus dados antes de fazer alterações no sistema.

Baixar ferramenta