Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — Shell-скрипты для выявления и исправления установок xz-utils, затронутых уязвимостью CVE-2024-3094. Известно, что версии 5.6.0 и 5.6.1 xz-utils уязвимы, и этот скрипт помогает их обнаружить и, при необходимости, выполнить откат до стабильной незатронутой версии (5.4.6) или обновление до последней версии. Добавлен Ansible Playbook | Kitploit
Инструменты/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияБезопасность облачных средDevSecOpsНеправильная Конфигурация
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
2662 лет назадПроверено Kitploit

Shell-скрипты для выявления и исправления установок xz-utils, затронутых уязвимостью CVE-2024-3094. Известно, что версии 5.6.0 и 5.6.1 xz-utils уязвимы, и этот скрипт помогает их обнаружить и, при необходимости, выполнить откат до стабильной незатронутой версии (5.4.6) или обновление до последней версии. Добавлен Ansible Playbook

Поделиться

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language Dependencies Code size Open Source Love

Выразите свою поддержку

Если этот скрипт оказался для вас полезным и помог защитить ваши системы от CVE-2024-3094, пожалуйста, поставьте ему звезду ⭐. Отметив репозиторий звездой, вы не только выражаете поддержку, но и помогаете большему числу людей узнать о наших совместных усилиях по улучшению кибербезопасности и воспользоваться ими.

Чтобы поставить звезду, просто нажмите кнопку "Star" в верхней части этой страницы. Ваша поддержка очень ценна!

Спасибо, что помогаете сделать цифровой мир безопаснее!

Что такое CVE-2024-3094

CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в исходных tarballs утилиты xz, начиная с версии 5.6.0. Эта уязвимость включает вредоносный код, который с помощью сложных обфускаций манипулирует процессом сборки liblzma.

XZ Utils «присутствует почти во всех дистрибутивах Linux».

Во время сборки извлекается предварительно собранный объектный файл из замаскированного тестового файла внутри исходного кода. Этот файл затем изменяет определённые функции в коде liblzma, что приводит к скомпрометированной библиотеке liblzma. Любое программное обеспечение, связанное с этой изменённой библиотекой, может перехватывать и изменять взаимодействия с данными, что представляет значительные риски для безопасности.

Исправление

Это самая критичная и рекомендуемая стратегия смягчения последствий. Обновите пакет XZ Utils до исправленной версии, выпущенной вашим поставщиком дистрибутива Linux. Эти обновления устраняют уязвимость и удаляют код бэкдора.

CVE-2024-3094 Vulnerability Checker & Fixer.

Этот проект содержит простой скрипт на оболочке, предназначенный для помощи пользователям в выявлении и исправлении установок xz-utils, затронутых уязвимостью CVE-2024-3094. Версии 5.6.0 и 5.6.1 xz-utils известны как уязвимые; этот скрипт помогает их обнаружить и при необходимости выполнить откат до стабильной незатронутой версии (5.4.6).

Ansible Playbook

Ручной запуск скриптов на большом количестве серверов отнимает много времени и подвержен человеческим ошибкам. Этот скрипт создан дополнительно для использования возможностей автоматизации Ansible, что обеспечивает более эффективный, надёжный и масштабируемый подход к выявлению и устранению уязвимости CVE-2024-3094.

Подробнее о скрипте Ansible Playbook читайте здесь

Обзор v1.2.0 | Теперь с Ansible Playbook

CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в определённых версиях xz-utils, широко используемого инструмента сжатия. Этот скрипт автоматизирует процесс проверки вашей системы на наличие уязвимых версий и выводит запрос на загрузку и установку безопасной версии при необходимости.

Повышенная безопасность за счёт улучшенного механизма обнаружения

  • Повышена безопасность: проверка установленной версии xz выполняется через системный менеджер пакетов, что позволяет избежать выполнения потенциально уязвимого бинарного файла.

Подход «сначала обновление»

  • Скрипт сначала пытается обновить xz до последней доступной версии через системный менеджер пакетов, прежде чем рассматривать откат до безопасной версии. Это позволяет поддерживать системы в актуальном состоянии с последними релизами xz, прибегая к указанной стабильной версии только в случае невозможности обновления.

Расширенная поддержка ОС и менеджеров пакетов

  • Добавлена функциональность для определения операционной системы и соответствующего менеджера пакетов. Теперь поддерживается apt-get для дистрибутивов на основе Debian (включая Kali Linux), dnf или yum для дистрибутивов на основе Red Hat (включая CentOS, Fedora и Rocky Linux) и zypper для OpenSUSE.

Обновлён URL загрузки стабильной версии

  • Обновлён URL для получения стабильной версии xz с SourceForge, что обеспечивает более прямой и надёжный источник для загрузки.

Улучшения процесса установки

  • Сохранён подход компиляции и установки, но скрипт структурирован для лучшей интеграции с будущими улучшениями, которые могли бы использовать нативное управление пакетами для установки, где это возможно.

Взаимодействие с пользователем для перезагрузки системы

  • Добавлен запрос на перезагрузку системы после успешной установки стабильной версии xz, чтобы убедиться, что все изменения правильно применены на уровне всей системы.

Удобство использования скрипта и сообщения

  • Улучшенные сообщения на протяжении всего скрипта предоставляют пользователю чёткую обратную связь об успехе или неудаче каждого шага, включая инструкции для ручного вмешательства при необходимости.

Предварительные требования

Перед запуском этого скрипта убедитесь, что ваша система имеет следующее:

  • wget или curl для загрузки исходного кода xz-utils.
  • Инструменты компиляции (gcc, make) для сборки xz-utils из исходников.
  • Права sudo для установки вновь скомпилированной версии xz-utils.

Использование

  1. Загрузите скрипт

    Сначала клонируйте этот репозиторий или загрузите скрипт напрямую с помощью wget или curl.

  2. Сделайте скрипт исполняемым Измените права доступа к файлу скрипта, чтобы сделать его исполняемым.

    chmod +x CVE-2024-3094.sh

  3. Запустите скрипт Выполните скрипт. Он автоматически определит версию xz-utils в вашей системе и проведёт вас через процесс устранения уязвимости.

    ./CVE-2024-3094.sh

    Следуйте инструкциям на экране для завершения процесса.

Ручное исправление

Если вы предпочитаете устранить уязвимость вручную или скрипт столкнулся с проблемами, выполните шаги, описанные в комментариях скрипта, чтобы загрузить, скомпилировать и установить безопасную версию xz-utils.

Вклад в проект

Я приветствую вклад от всех, кто заинтересован в улучшении этого проекта! Будь то исправление ошибок, добавление новых функций, улучшение документации или распространение информации — ваша помощь ценна.

Вот несколько способов, как вы можете внести свой вклад:

  • Сообщение об ошибках: Если вы нашли ошибку, сообщите о ней, открыв новый issue на GitHub.
  • Предложение улучшений: Есть идея, как сделать этот проект лучше? Поделитесь ею с нами, открыв новый issue для обсуждения.
  • Отправка изменений: Хотите отправить исправление или новую функцию? Отлично! Форкните репозиторий, внесите изменения и отправьте pull request.

Начало работы

  1. Форкните репозиторий: Нажмите кнопку 'Fork' в правом верхнем углу этой страницы, чтобы создать свою копию репозитория.
  2. Клонируйте свой форк:
  3. Создайте ветку для функции:
  4. Внесите изменения: Реализуйте изменения или улучшения, которые вы предлагаете.
  5. Зафиксируйте изменения:
  6. Отправьте изменения в ветку:
  7. Отправьте pull request: Перейдите в свой форк на GitHub и нажмите кнопку 'Pull Request', чтобы отправить свои изменения на проверку.

Рекомендации

Пожалуйста, следуйте этим рекомендациям, чтобы процесс внесения вклада был гладким и эффективным:

  • Лицензия: Весь предоставленный код должен быть лицензирован на тех же условиях, что и существующий проект.

Спасибо за ваш интерес к вкладу в наш проект! Вместе мы можем добиться значительного влияния.

Лицензия

MIT License

Отказ от ответственности

Этот скрипт предоставляется «как есть», без каких-либо гарантий. Используйте его на свой страх и риск. Всегда создавайте резервные копии данных перед внесением изменений в систему.

Скачать инструмент