Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3094 — CVE-2024-3094 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2024-3094
危害指标 (IOC) 管理漏洞分析供应链安全入侵检测学习与教育事件响应
GitHub0xblackash/cve-2024-3094

CVE-2024-3094

CVE-2024-3094

查看仓库
94个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2024-3094 — XZ 工具后门

ChatGPT 图像 2026年4月23日 下午07:05:22

Status Impact Platform

🧠 概述

CVE-2024-3094 是一起严重影响广泛使用的 XZ Utils 压缩库的供应链投毒事件。

恶意行为者在上游版本中植入了隐秘后门,通过被篡改的 liblzma 实现远程代码执行 (RCE)。

⚠️ 该漏洞被认为是迄今为止最复杂的开源供应链攻击之一。


🎯 受影响版本

软件包受影响版本
XZ Utils5.6.0, 5.6.1

✔️ 常见受影响系统:

  • Debian testing/unstable
  • Fedora Rawhide
  • 部分滚动更新发行版

⚙️ 技术细节

  • 恶意载荷在构建过程中被嵌入
  • 通过 liblzma 针对 sshd
  • 利用动态链接行为
  • 在特定条件下激活以逃避检测

🔬 攻击链

cve-2024-3094
root@kitploit:~
XZ Source → Build System Injection → liblzma Compromise → SSH Hook → RCE

🧪 入侵指标 (IoCs)

  • sshd 出现异常的 CPU 峰值
  • 被修改的 liblzma 二进制文件
  • XZ 源码树中存在可疑构建产物

🔍 检测

检查已安装版本

root@kitploit:~
xz --version

检查链接库

root@kitploit:~
ldd $(which sshd) | grep lzma

🛡️ 缓解措施

立即措施

root@kitploit:~
# 降级至安全版本
sudo apt install xz-utils=5.4.5

或:

root@kitploit:~
sudo dnf downgrade xz

建议

  • 从可信来源重新安装
  • 验证软件包签名
  • 审计系统日志以发现异常

🔐 修复状态

发行版状态
Debian✅ 已修复
Fedora✅ 已修复
Arch Linux✅ 已修复

📚 参考

  • 官方安全公告
  • 安全研究博客
  • 发行版安全通知

⚠️ 免责声明

本仓库仅供教育和意识提升使用。 请勿将此信息用于未经授权的活动。


⭐ 致谢

衷心感谢发现并在大规模利用之前披露此攻击的安全研究人员。

下载工具