Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xzk8s — Dockerfile и манифесты Kubernetes для воспроизведения CVE-2024-3094 | Kitploit
Инструменты/GitHubGitHub/r0binak/xzk8s
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средБезопасность Цепочки Поставок
GitHubr0binak/xzk8s

xzk8s

Dockerfile и манифесты Kubernetes для воспроизведения CVE-2024-3094

Репозиторий
1432 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

xzk8s

Docker Pulls xzk8s

Dockerfile и манифесты Kubernetes для воспроизведения CVE-2024-3094

Сборка образа

В качестве базового образа мы используем debian-версию уязвимых утилит xz. Также необходимо пропатчить библиотеку. Исправленная версия библиотеки liblzma взята из репозитория xzbot.

root@kitploit:~
FROM debian:experimental-20240311@sha256:16cc2b09c44d991d36f63153f13a7c98fb7da6bd2ba9d7cc0f48baacb7484970
# use debian with a vulnerable version of xz utils as the base image
RUN apt-get update && apt-get install -y openssh-server
RUN mkdir /var/run/sshd
RUN echo 'root:root123' | chpasswd
RUN sed -i 's/#PermitRootLogin prohibit-password/PermitRootLogin yes/' /etc/ssh/sshd_config
RUN sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config

EXPOSE 22

COPY liblzma.so.5.6.0.patch /root/
# in order to exploit the vulnerability you must use a patched library because 
# the exploit author originally hardcoded his public key
# in the patched library this key has been swapped out

ENV LD_PRELOAD=/root/liblzma.so.5.6.0.patch

# load the patched library via LD_PRELOAD

CMD ["/usr/sbin/sshd", "-D"]

Демонстрация эксплуатации

Сначала развернём простой Pod с образом, собранным на предыдущем этапе:

root@kitploit:~
apiVersion: v1
kind: Pod
metadata:
  name: cve-2024-3094
  labels:
    app: cve-2024-3094
spec:
  containers:
  - name: cve-2024-3094
    image: r0binak/xzk8s:v1
    ports:
    - containerPort: 22

Затем перенаправим порты:

root@kitploit:~
kubectl port-forward backdoor-cve-2024-3094 2222:22

Воспользуемся эксплойтом xzbot:

Наконец, зайдём внутрь контейнера и проверим результаты эксплуатации:

Ссылки

  • https://github.com/amlweems/xzbot/
  • https://www.openwall.com/lists/oss-security/2024/03/29/4
  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://gist.github.com/keeganryan/a6c22e1045e67c17e88a606dfdf95ae4
Скачать инструмент