Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly. | Kitploit
Инструменты/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOpsIncident Response
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
11 месяцев назадЕщё не проверено

A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly.

Поделиться

Выразите свою поддержку

Если вы нашли этот скрипт полезным и он помог вам защитить ваши системы от CVE-2024-3094, пожалуйста, поставьте ему звезду ⭐. Оценивание этого репозитория не только выражает вашу поддержку, но и помогает большему количеству людей узнать о наших общих усилиях по улучшению кибербезопасности и воспользоваться ими.

Чтобы поставить звезду репозиторию, просто нажмите кнопку «Star» в верхней части этой страницы. Ваша поддержка очень ценится!

Спасибо за помощь в том, чтобы сделать цифровой мир безопаснее!

Что такое CVE-2024-3094

CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в исходных tarball'ах утилиты xz, начиная с версии 5.6.0. Эта уязвимость включает вредоносный код, который с помощью сложных обфускаций манипулирует процессом сборки liblzma.

XZ Utils «присутствует почти в каждом дистрибутиве Linux».

Во время сборки из замаскированного тестового файла в исходном коде извлекается предварительно собранный объектный файл. Этот файл затем изменяет определённые функции в коде liblzma, что приводит к скомпрометированной библиотеке liblzma. Любое программное обеспечение, связанное с этой изменённой библиотекой, может перехватывать и изменять взаимодействие с данными, что создаёт значительные риски для безопасности.

Исправление

Это самая критическая и рекомендуемая стратегия смягчения последствий. Обновите пакет XZ Utils до исправленной версии, выпущенной вашим провайдером дистрибутива Linux. Эти обновления устраняют уязвимость и удаляют код бэкдора.

Средство проверки и исправления уязвимости CVE-2024-3094

Этот проект содержит простой сценарий оболочки, предназначенный для помощи пользователям в выявлении и исправлении установок xz-utils, затронутых уязвимостью CVE-2024-3094. Известно, что версии 5.6.0 и 5.6.1 xz-utils уязвимы, и этот скрипт помогает их обнаружить и, при необходимости, выполнить откат до стабильной, нескомпрометированной версии (5.4.6).

Плейбук Ansible

Ручной запуск сценариев оболочки на большом количестве серверов требует много времени и подвержено человеческим ошибкам. Этот сценарий создан дополнительно, чтобы использовать возможности автоматизации Ansible для более эффективного, надёжного и масштабируемого подхода к выявлению и устранению уязвимости CVE-2024-3094.

Подробнее о сценарии плейбука Ansible читайте здесь

Обзор v1.2.0 | Теперь с плейбуком Ansible

CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в определённых версиях xz-utils, широко используемого инструмента сжатия. Этот скрипт автоматизирует процесс проверки вашей системы на наличие уязвимых версий и при необходимости предлагает загрузить и установить безопасную версию.

Повышенная безопасность с улучшенным механизмом обнаружения

  • Повышена безопасность за счёт запроса установленной версии xz через системный менеджер пакетов, что позволяет избежать выполнения потенциально уязвимого бинарного файла.

Подход «Сначала обновление»

  • Скрипт сначала пытается обновить xz до последней доступной версии через системный менеджер пакетов, прежде чем рассматривать откат до безопасной версии. Это позволяет поддерживать системы в актуальном состоянии с последними выпусками xz, прибегая к указанной стабильной версии только в том случае, если обновление невозможно.

Расширенная поддержка ОС и менеджеров пакетов

  • Добавлена функциональность для определения операционной системы и выбора соответствующего менеджера пакетов. Теперь поддерживаются apt-get для дистрибутивов на основе Debian (включая Kali Linux), dnf или yum для дистрибутивов на основе Red Hat (включая CentOS, Fedora и Rocky Linux) и zypper для OpenSUSE.

Обновлённый URL для загрузки стабильной версии

  • Обновлён URL для загрузки стабильной версии xz с SourceForge, что обеспечивает более прямой и надёжный источник для загрузки.

Улучшения процесса установки

  • Сохранён подход компиляции и установки, но скрипт структурирован так, чтобы лучше интегрироваться с будущими улучшениями, которые могут использовать собственное управление пакетами для установки, где это возможно.

Взаимодействие с пользователем для перезагрузки системы

  • Добавлен запрос на перезагрузку системы после успешной установки стабильной версии xz, чтобы любые изменения были правильно применены в масштабах всей системы.

Удобство использования сценария и сообщения

  • Улучшены сообщения на протяжении всего сценария, предоставляющие пользователю чёткую обратную связь об успехе или неудаче каждого шага, включая инструкции по ручному вмешательству при необходимости.

Предварительные требования

Перед запуском этого скрипта убедитесь, что в вашей системе есть следующее:

  • wget или curl для загрузки исходного кода xz-utils.
  • Инструменты компиляции (gcc, make) для сборки xz-utils из исходников.
  • Права sudo для установки только что скомпилированной версии xz-utils.

Использование

  1. Загрузите скрипт

    Сначала клонируйте этот репозиторий или загрузите скрипт напрямую с помощью wget или curl.

  2. Сделайте скрипт исполняемым Измените разрешения файла скрипта, чтобы сделать его исполняемым.

    chmod +x CVE-2024-3094.sh

  3. Запустите скрипт Выполните скрипт. Он автоматически определит версию xz-utils в вашей системе и проведёт вас через процесс устранения уязвимости.

    ./CVE-2024-3094.sh `

    Следуйте инструкциям на экране, чтобы завершить процесс.

Ручное исправление

Если вы предпочитаете устранить уязвимость вручную или если скрипт столкнулся с какими-либо проблемами, выполните шаги, описанные в комментариях к скрипту, чтобы загрузить, скомпилировать и установить безопасную версию xz-utils.

Вклад в проект

Я приветствую вклад всех, кто заинтересован в улучшении этого проекта! Будь то исправление ошибок, добавление новых функций, улучшение документации или распространение информации — ваша помощь ценится.

Вот несколько способов, которыми вы можете внести свой вклад:

  • Сообщение об ошибках: Если вы нашли ошибку, сообщите о ней, открыв новую проблему на GitHub.
  • Предложение улучшений: Есть идея, как сделать этот проект лучше? Поделитесь ею с нами, открыв новую проблему для обсуждения.
  • Отправка изменений: Хотите отправить исправление или новую функцию? Отлично! Форкните репозиторий, внесите свои изменения и отправьте запрос на включение (pull request).

Начало работы

  1. Форкните репозиторий: Нажмите кнопку «Fork» в правом верхнем углу этой страницы, чтобы создать свою копию репозитория.
  2. Клонируйте свой форк:
  3. Создайте свою ветку для функции:
  4. Внесите свои изменения: Реализуйте изменения или улучшения, которые вы предлагаете.
  5. Зафиксируйте свои изменения:
  6. Отправьте изменения в ветку:
  7. Отправьте запрос на включение: Перейдите в свой форк на GitHub и нажмите кнопку «Pull Request», чтобы отправить ваши изменения на рассмотрение.

Рекомендации

Пожалуйста, следуйте этим рекомендациям, чтобы процесс внесения вклада был гладким и эффективным:

  • Лицензия: Вносимый код должен быть лицензирован на тех же условиях, что и существующий проект.

Спасибо за ваш интерес к участию в нашем проекте! Вместе мы можем добиться значительного влияния.

Лицензия

Лицензия MIT

Отказ от ответственности

Этот скрипт предоставляется «как есть», без каких-либо гарантий. Используйте его на свой страх и риск. Всегда делайте резервную копию своих данных перед внесением изменений в систему.

Скачать инструмент