Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xz-utils-vuln-checker — Проверка для CVE-2024-3094, в котором вредоносный код был обнаружен в upstream-архивах tarball xz, начиная с версии 5.6.0. С помощью серии сложных обфускаций процесс сборки liblzma извлекает предварительно собранный объектный файл из замаскированного тестового файла, существующего в исходном коде, который затем используется для изменения определенных функций в коде liblzma. | Kitploit
Инструменты/GitHubGitHub/harekrishnarai/xz-utils-vuln-checker
Сканеры уязвимостейАнализ уязвимостейБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubharekrishnarai/xz-utils-vuln-checker

xz-utils-vuln-checker

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Проверка для CVE-2024-3094, в котором вредоносный код был обнаружен в upstream-архивах tarball xz, начиная с версии 5.6.0. С помощью серии сложных обфускаций процесс сборки liblzma извлекает предварительно собранный объектный файл из замаскированного тестового файла, существующего в исходном коде, который затем используется для изменения определенных функций в коде liblzma.

12 лет назадЕщё не проверено
Поделиться
root@kitploit:~
   _  __ ____         __  __  / /_   (_)   / /   _____
  | |/_//_  / ______ / / / / / __/  / /   / /   / ___/
 _>  <   / /_/_____// /_/ / / /_   / /   / /   (__  ) 
/_/|_|  /___/       \__,_/  \__/  /_/   /_/   /____/  
                                                      
							Hare Krishna Rai (0xblurr3d)               
 _   __  __  __   / /   ____          _____   / /_   ___   _____   / /__  ___    _____
| | / / / / / /  / /   / __ \ ______ / ___/  / __ \ / _ \ / ___/  / //_/ / _ \  / ___/
| |/ / / /_/ /  / /   / / / //_____// /__   / / / //  __// /__   / ,<   /  __/ / /    
|___/  \__,_/  /_/   /_/ /_/        \___/  /_/ /_/ \___/ \___/  /_/|_|  \___/ /_/     
(CVE-2024-3094)                                                                          

[+] Инициирование проверки уязвимости...
[+] Определение менеджера пакетов...
[+] Получение версии xz-utils...
[+] Проверка версии xz-utils на наличие уязвимостей...

CVE-2024-3094

В исходных архивах xz, начиная с версии 5.6.0, был обнаружен вредоносный код. Посредством серии сложных обфускаций процесс сборки liblzma извлекает предварительно скомпилированный объектный файл из замаскированного тестового файла, присутствующего в исходном коде, который затем используется для модификации определённых функций в коде liblzma. Это приводит к созданию изменённой библиотеки liblzma, которая может быть использована любым программным обеспечением, связанным с этой библиотекой, для перехвата и модификации взаимодействия данных с данной библиотекой.

Ссылки по CVE-2024-3094

Предварительные требования

Для запуска этого скрипта необходим bash shell. Обычно он доступен в большинстве Unix-подобных операционных систем, включая Linux и Mac OS X.

Установка

Чтобы использовать этот скрипт, просто скачайте его и дайте права на выполнение:

root@kitploit:~
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
root@kitploit:~
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
root@kitploit:~
The available options are:
-s, --summary       Display a short summary about CVE-2024-3094
-h, --help: Display the help message
Скачать инструмент
РесурсURL
Red HatСсылка
Ars TechnicaСсылка
AWSСсылка
Dark ReadingСсылка
Tenable BlogСсылка