Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2024-3094
Управление индикаторами компрометации (IOC)Анализ уязвимостейБезопасность Цепочки ПоставокОбнаружение ВторженийОбучение и ОбразованиеРеагирование на Инциденты
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2024-3094 — Бэкдор в XZ Utils

Изображение ChatGPT 23 апреля 2026, 19:05:22

Status Impact Platform

🧠 Обзор

CVE-2024-3094 — это критическая компрометация цепочки поставок, затрагивающая широко используемую библиотеку сжатия XZ Utils.

Злоумышленник внедрил скрытый бэкдор в upstream-релизы, позволяющий удаленное выполнение кода (RCE) через подделанную liblzma.

⚠️ Эта уязвимость считается одной из самых сложных атак на цепочку поставок открытого кода на сегодняшний день.


🎯 Затронутые версии

ПакетУязвимые версии
XZ Utils5.6.0, 5.6.1

✔️ Часто затрагиваемые системы:

  • Debian testing/unstable
  • Fedora Rawhide
  • Некоторые rolling-release дистрибутивы

⚙️ Технические детали

  • Вредоносная нагрузка встроена в процессе сборки
  • Нацелена на sshd через liblzma
  • Эксплуатирует поведение динамической компоновки
  • Активируется при определенных условиях для избежания обнаружения

🔬 Цепочка атаки

cve-2024-3094
root@kitploit:~
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 Индикаторы компрометации (IoC)

  • Необычные скачки CPU в sshd
  • Измененные бинарные файлы liblzma
  • Подозрительные артефакты сборки в исходном дереве XZ

🔍 Обнаружение

Проверка установленной версии

root@kitploit:~
xz --version

Проверка связанных библиотек

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ Смягчение

Немедленные действия

root@kitploit:~
# Downgrade to safe version
sudo apt install xz-utils=5.4.5

или:

root@kitploit:~
sudo dnf downgrade xz

Рекомендуется

  • Переустановка из доверенных источников
  • Проверка подписей пакетов
  • Аудит системных логов на предмет аномалий

🔐 Статус исправления

ДистрибутивСтатус
Debian✅ Исправлено
Fedora✅ Исправлено
Arch Linux✅ Исправлено

📚 Ссылки

  • Официальные уведомления
  • Блоги о безопасности
  • Уведомления о безопасности дистрибутивов

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и повышения осведомленности. Не используйте эту информацию для несанкционированных действий.


⭐ Благодарности

Огромное спасибо исследователям безопасности, которые выявили и раскрыли эту атаку до ее широкомасштабной эксплуатации.

Скачать инструмент