Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesAnálise de CódigoExploraçãoFuzzingAnálise de MalwareSegurança da Cadeia de SuprimentosPapers e PesquisaAprendizado e Educação
GitHubvesjolyjd/kaspersky_cve-2024-3094
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kaspersky_CVE-2024-3094

Ver Repositório

Security Review: CVE-2024-3094 (XZ Utils Backdoor)

Autor: Sushin Ivan
Data: Março 2026


1. Descrição do projeto

Este repositório contém os resultados de um security review completo da vulnerabilidade CVE-2024-3094 (Supply Chain Attack na biblioteca XZ Utils).

Objetivo do trabalho:

  • Realizar uma análise de ameaças (Threat Modeling)
  • Executar análise estática e dinâmica de código
  • Desenvolver um pacote de testes automatizados
  • Preparar recomendações para minimização de riscos

Artefatos:

ArquivoDescrição
docs/ThreatModel.mdModelo de ameaças STRIDE + diagrama
docs/Report_Final.pdfRelatório final (57+ páginas)
exploit/PoC.pyProof-of-Concept da vulnerabilidade
tests/Conjunto de testes automatizados (pytest)
reports/Findings.xlsxTabela de achados do Security Review
presentation/Slides e vídeo da apresentação

2. Requisitos


3. Início rápido

3.1. Build da imagem Docker

root@kitploit:~
cd kaspersky_task_SushinIvan

# Construir a imagem
docker build -t cveanalysis:1.0 .

# Verificar a imagem
docker images | grep cveanalysis

# Executar o container
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 Build do XZ Utils (dentro do container)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Limpar cache
rm -rf CMakeCache.txt CMakeFiles/

# Configuração
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Build
make -j$(nproc)

# Verificar versão
./xz --version
# Saída esperada: xz (XZ Utils) 5.6.1

3.2.2 Build da versão corrigida (XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# Limpar cache
rm -rf CMakeCache.txt CMakeFiles/

# Configuração
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# Build
make -j$(nproc)

# Verificar versão
./xz --version
# Saída esperada: xz (XZ Utils) 5.6.2

3.3 Verificação do build (make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# Build
make -j$(nproc)

# Executar testes do projeto
make test

# Resultado esperado: All tests passed

3.3 Execução dos testes

root@kitploit:~
# Instalar dependências
cd /work
pip3 install -r tests/requirements.txt

# Executar pytest
python3 -m pytest tests/ -v

Resultado esperado: 5 passed

3.4 Execução das ferramentas de análise

Static Analysis

root@kitploit:~
# Análise de símbolos (nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

Dynamic Analysis

root@kitploit:~
# AddressSanitizer (build com flags)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ Fuzzing (30 minutos)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

Estrutura do projeto

root@kitploit:~
.
├── Dockerfile                    # Imagem Docker
├── README.md                     # Este arquivo
├── Report_Final.pdf              # Relatório final
├── docs/
│   ├── ThreatModel.md            # Modelo de ameaças
│   └── threat_model.png          # Diagrama
├── exploit/
│   ├── PoC.py                    # Proof-of-Concept
│   ├── test_trigger.c            # Teste para ASAN/AFL++
│   ├── test_trigger              # Binário
│   └── test_trigger_afl          # Binário instrumentado
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # Testes automatizados
│   ├── CMakeLists.txt            # Configuração dos testes
│   └── requirements.txt          # Dependências Python
├── reports/
│   ├── Findings.xlsx             # Tabela de achados
│   ├── asan_test_output.txt      # Logs do ASAN
│   ├── valgrind_log.txt          # Logs do Valgrind
│   ├── cppcheck_log.txt          # Logs do Cppcheck
│   ├── afl_fuzzing_log.txt       # Logs do AFL++
│   └── version_*.txt             # Versões dos builds
└── presentation/
    └── slides.md                 # Slides da apresentação
Baixar ferramenta
ComponenteVersãoFinalidade
Docker Engine20.10+Containerização do ambiente
Git2.20+Controle de versão
Python3.8+Testes e scripts
GCC/Clang9.0+Compilação do XZ Utils