Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — Shell-скрипт и Ansible-плейбук для обнаружения и устранения CVE-2024-3094 в xz-utils путем проверки версий пакетов, обновления или отката до безопасной версии и автоматизации исправлений на Linux-серверах. | Kitploit
Инструменты/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияБезопасность облачных средDevSecOpsНеправильная Конфигурация
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

Shell-скрипт и Ansible-плейбук для обнаружения и устранения CVE-2024-3094 в xz-utils путем проверки версий пакетов, обновления или отката до безопасной версии и автоматизации исправлений на Linux-серверах.

Репозиторий
266172 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies Code size Open Source Love

Выразите свою поддержку

Если этот скрипт оказался для вас полезным и помог защитить ваши системы от CVE-2024-3094, пожалуйста, поставьте ему звезду ⭐. Отметив репозиторий звездой, вы не только выражаете поддержку, но и помогаете большему числу людей узнать о наших совместных усилиях по улучшению кибербезопасности и воспользоваться ими.

Чтобы поставить звезду, просто нажмите кнопку "Star" в верхней части этой страницы. Ваша поддержка очень ценна!

Спасибо, что помогаете сделать цифровой мир безопаснее!

Что такое CVE-2024-3094

CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в исходных tarballs утилиты xz, начиная с версии 5.6.0. Эта уязвимость включает вредоносный код, который с помощью сложных обфускаций манипулирует процессом сборки liblzma.

XZ Utils «присутствует почти во всех дистрибутивах Linux».

Во время сборки извлекается предварительно собранный объектный файл из замаскированного тестового файла внутри исходного кода. Этот файл затем изменяет определённые функции в коде liblzma, что приводит к скомпрометированной библиотеке liblzma. Любое программное обеспечение, связанное с этой изменённой библиотекой, может перехватывать и изменять взаимодействия с данными, что представляет значительные риски для безопасности.

Исправление

Это самая критичная и рекомендуемая стратегия смягчения последствий. Обновите пакет XZ Utils до исправленной версии, выпущенной вашим поставщиком дистрибутива Linux. Эти обновления устраняют уязвимость и удаляют код бэкдора.

CVE-2024-3094 Vulnerability Checker & Fixer.

Этот проект содержит простой скрипт на оболочке, предназначенный для помощи пользователям в выявлении и исправлении установок xz-utils, затронутых уязвимостью CVE-2024-3094. Версии 5.6.0 и 5.6.1 xz-utils известны как уязвимые; этот скрипт помогает их обнаружить и при необходимости выполнить откат до стабильной незатронутой версии (5.4.6).

Ansible Playbook

Ручной запуск скриптов на большом количестве серверов отнимает много времени и подвержен человеческим ошибкам. Этот скрипт создан дополнительно для использования возможностей автоматизации Ansible, что обеспечивает более эффективный, надёжный и масштабируемый подход к выявлению и устранению уязвимости CVE-2024-3094.

Подробнее о скрипте Ansible Playbook читайте здесь

Обзор v1.2.0 | Теперь с Ansible Playbook

CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в определённых версиях xz-utils, широко используемого инструмента сжатия. Этот скрипт автоматизирует процесс проверки вашей системы на наличие уязвимых версий и выводит запрос на загрузку и установку безопасной версии при необходимости.

Повышенная безопасность за счёт улучшенного механизма обнаружения

  • Повышена безопасность: проверка установленной версии xz выполняется через системный менеджер пакетов, что позволяет избежать выполнения потенциально уязвимого бинарного файла.

Подход «сначала обновление»

  • Скрипт сначала пытается обновить xz до последней доступной версии через системный менеджер пакетов, прежде чем рассматривать откат до безопасной версии. Это позволяет поддерживать системы в актуальном состоянии с последними релизами xz, прибегая к указанной стабильной версии только в случае невозможности обновления.

Расширенная поддержка ОС и менеджеров пакетов

  • Добавлена функциональность для определения операционной системы и соответствующего менеджера пакетов. Теперь поддерживается apt-get для дистрибутивов на основе Debian (включая Kali Linux), dnf или yum для дистрибутивов на основе Red Hat (включая CentOS, Fedora и Rocky Linux) и zypper для OpenSUSE.

Обновлён URL загрузки стабильной версии

  • Обновлён URL для получения стабильной версии xz с SourceForge, что обеспечивает более прямой и надёжный источник для загрузки.

Улучшения процесса установки

  • Сохранён подход компиляции и установки, но скрипт структурирован для лучшей интеграции с будущими улучшениями, которые могли бы использовать нативное управление пакетами для установки, где это возможно.

Взаимодействие с пользователем для перезагрузки системы

  • Добавлен запрос на перезагрузку системы после успешной установки стабильной версии xz, чтобы убедиться, что все изменения правильно применены на уровне всей системы.

Удобство использования скрипта и сообщения

  • Улучшенные сообщения на протяжении всего скрипта предоставляют пользователю чёткую обратную связь об успехе или неудаче каждого шага, включая инструкции для ручного вмешательства при необходимости.

Предварительные требования

Перед запуском этого скрипта убедитесь, что ваша система имеет следующее:

  • wget или curl для загрузки исходного кода xz-utils.
  • Инструменты компиляции (gcc, make) для сборки xz-utils из исходников.
  • Права sudo для установки вновь скомпилированной версии xz-utils.

Использование

  1. Загрузите скрипт

    Сначала клонируйте этот репозиторий или загрузите скрипт напрямую с помощью wget или curl.

  2. Сделайте скрипт исполняемым Измените права доступа к файлу скрипта, чтобы сделать его исполняемым.

    chmod +x CVE-2024-3094.sh

  3. Запустите скрипт Выполните скрипт. Он автоматически определит версию xz-utils в вашей системе и проведёт вас через процесс устранения уязвимости.

    ./CVE-2024-3094.sh

    Следуйте инструкциям на экране для завершения процесса.

Ручное исправление

Если вы предпочитаете устранить уязвимость вручную или скрипт столкнулся с проблемами, выполните шаги, описанные в комментариях скрипта, чтобы загрузить, скомпилировать и установить безопасную версию xz-utils.

Вклад в проект

Я приветствую вклад от всех, кто заинтересован в улучшении этого проекта! Будь то исправление ошибок, добавление новых функций, улучшение документации или распространение информации — ваша помощь ценна.

Вот несколько способов, как вы можете внести свой вклад:

Скачать инструмент