Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3094 — CVE-2024-3094 实验环境搭建及报告 | Kitploit
工具/GitHubGitHub/been22426/cve-2024-3094
容器安全漏洞分析漏洞利用供应链安全学习与教育实验室与实践
GitHubbeen22426/cve-2024-3094

CVE-2024-3094

CVE-2024-3094 实验环境搭建及报告

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-3094

CVE-2024-3094 实验环境搭建与报告

CVE-2024-3094 实践

在实验环境中复现插入 XZ Utils 5.6.0 及 5.6.1 中的后门,分析 SSH 认证挂钩情况及风险。

环境

  • Host OS : - Windows 11
  • Docker : Docker Desktop 28.0.1
  • Dockerfile Base Image : debian:experimental-20240311
  • liblzama5 version : 5.6.0
  • SSH Port : 2222 (root / pw : whs)

Dockerfile

image

docker-compose.yaml

image

实践过程

  1. 编写 Dockerfile + docker-compose.yaml

  2. 构建并运行容器 docker compose up --build -d image

  3. 通过 SSH 连接访问系统 ssh root@localhost -p 2222 #password : whs image

  4. 使用 dpkg 确认 libzma5 版本为 5.6.0 dpkg -l | grep libzlma image

  5. 检查 sshd 是否使用 liblzma.so ldd /usr/sbin/sshd | grep lzma image

  • 无输出 -> 在此实验环境中 sshd 二进制文件似乎未与 liblzma.so 动态链接,但确认已安装存在漏洞的 liblzma5 版本。同时,也确认了 PoC 的可执行性。
  1. 编写 PoC 脚本 文件名 : poc_detect_backdoor.sh image

  2. 执行结果 chmod +x poc_detect_backdoor.sh ./poc_detect_backdoor.sh image

通过该结果可以确认 PoC 脚本在容器内正常执行,也证明仅使用 Dockerfile 和 docker-compose.yaml 即可成功搭建实验环境。

结论

  • 基于包含 XZ 后门的漏洞版本构建了 Docker 环境,检查 sshd 是否引用该库后,通过简单 PoC 执行完成了行为验证。
  • 确认仅使用 Dockerfile 和 docker-compose.yaml 即可复现。
  • 解决该漏洞的方法包括移除存在漏洞的 XZ 版本,或升级至已修复的版本。
下载工具