Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3094 — Исследование уязвимости CVE-2024-3094. | Kitploit
Инструменты/GitHubGitHub/extracoding-dozen/cve-2024-3094
Безопасность контейнеровАнализ уязвимостейЭксплуатацияАнализ вредоносных программОбучение и ОбразованиеЛаборатории и Практика
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

Исследование уязвимости CVE-2024-3094.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Security Review & Threat Model: CVE-2024-3094 (xz-utils / OpenSSH)

Данный репозиторий содержит результаты анализа критической уязвимости CVE-2024-3094 (бэкдор в библиотеке liblzma пакета xz-utils, приводящий к RCE через процесс OpenSSH).

В рамках проекта подготовлено изолированное тестовое окружение, разработана модель угроз и написаны автоматические проверки.

📂 Структура проекта

  • Dockerfile — Сценарий сборки окружения (Debian Bookworm) со всеми зависимостями (OpenSSH, Python 3, venv, pytest, pwntools).
  • tests/ — Директория с автоматическими тестами (pytest):
    • test_vulnerability.py / tests_vulnerability.py — интеграционные тесты функциональности SSH и Mock-тесты для проверки поведения системы обнаружения бэкдора.
  • exploit/ — Скрипты Proof of Concept (PoC) для эмуляции атаки.
  • docs/ — Модель угроз (Threat Model) в формате Markdown и графы.
  • reports/ — Отчеты по результатам статического/динамического анализа.

🛠 Подготовка окружения и запуск

Все тесты и исследования проводятся в изолированном Docker-контейнере, чтобы не подвергать риску хост-систему.

1. Сборка Docker-образа

Образ устанавливает SSH-сервер (с паролем root:screencast) и настраивает виртуальное окружение Python со всеми необходимыми библиотеками.

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. Запуск контейнера

Контейнер запускается в фоновом режиме. Внутренний SSH-порт (22) пробрасывается на порт 2222 хост-машины.

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 Запуск автоматических тестов (Pytest)

Для запуска всех файлов тестов (test_vulnerability.py и tests_vulnerability.py) выполните команду с вашей хост-машины:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

Что проверяют тесты:

  • [CVE] Успешное обнаружение тайминг-аномалий (задержка >0.5с), характерных для бэкдора (реализовано через паттерн Mock).
  • [CVE] Проверка отсутствия аномалий на "чистом" (пропатченном) SSH-сервере контейнера.
  • [Regression] Корректная авторизация по паролю (root:screencast).
  • [Regression] Блокировка доступа при неверном пароле.
  • [Regression] Скорость установки легитимного SSH-соединения.

💥 Запуск Proof of Concept (PoC)

Если вы хотите протестировать скрипты из папки exploit/ (или подключиться по SSH вручную) со своей хост-машины, используйте проброшенный порт 2222:

root@kitploit:~
# Пример ручного входа
ssh [email protected] -p 2222
# Пароль: screencast

# Пример запуска вашего PoC скрипта (если он требует внешнего запуска)
python3 exploit/PoC.py 127.0.0.1

🛑 Остановка и очистка

После завершения анализа остановите и удалите тестовый контейнер:

root@kitploit:~
docker stop cve-test
docker rm cve-test
Скачать инструмент