Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3094-Vulnerability-Checker-Fixer — 用于检测和修复xz-utils中CVE-2024-3094的Shell脚本和Ansible playbook,通过检查软件包版本、升级或降级到安全版本,并自动化跨Linux服务器的修复。 | Kitploit
工具/GitHubGitHub/gensecaihq/cve-2024-3094-vulnerability-checker-fixer
漏洞扫描器漏洞分析脚本与自动化云安全DevSecOps错误配置
GitHubgensecaihq/cve-2024-3094-vulnerability-checker-fixer

CVE-2024-3094-Vulnerability-Checker-Fixer

用于检测和修复xz-utils中CVE-2024-3094的Shell脚本和Ansible playbook,通过检查软件包版本、升级或降级到安全版本,并自动化跨Linux服务器的修复。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
26622年前Kitploit 审核通过
分享

cve-2024–3094

GitHub stars GitHub forks GitHub issues GitHub pull requests GitHub GitHub release (latest by date) GitHub contributors GitHub last commit GitHub top language 依赖项

代码大小
开源之爱

表达您的支持

如果您觉得这个脚本有用,并且它帮助您保护系统免受 CVE-2024-3094 的侵害,请考虑给它一颗星 ⭐。给这个仓库点赞不仅表示您的支持,还能帮助更多人发现并受益于我们为提高网络安全所做的共同努力。

要加星,只需点击本页顶部的“Star”按钮。非常感谢您的支持!

感谢您帮助让数字世界变得更安全!

CVE-2024-3094 是什么

CVE-2024-3094 是一个在 xz 工具的上游 tarball 中发现的关键安全漏洞,起始于版本 5.6.0。该漏洞涉及恶意代码,通过复杂的混淆手段操纵 liblzma 的构建过程。

XZ Utils “几乎存在于每个 Linux 发行版中”。

在构建过程中,一个预构建的目标文件从源代码中伪装成测试文件被提取出来。该文件随后修改了 liblzma 代码中的特定函数,导致 liblzma 库被篡改。任何链接了此篡改库的软件都可能拦截并修改数据交互,带来严重安全风险。

修补

这是最关键且建议的缓解策略。请将您的 XZ Utils 包更新至 Linux 发行版提供商发布的修补版本。这些更新能解决漏洞并消除后门代码。

CVE-2024-3094 漏洞检查与修复工具

本项目包含一个简单的 shell 脚本,旨在帮助用户识别并修复受 CVE-2024-3094 漏洞影响的 xz-utils 安装。已知 xz-utils 的 5.6.0 和 5.6.1 版本存在漏洞,本脚本可检测它们,并可选择降级到稳定且未受损害的版本(5.4.6)。

Ansible Playbook

在大量服务器上手动运行 shell 脚本既耗时又容易出错。此脚本额外利用 Ansible 的自动化能力,提供更高效、可靠且可扩展的方法来识别和缓解 CVE-2024-3094 漏洞。

点击此处阅读有关 Ansible Playbook 脚本的更多信息。

概述 v1.2.0 | 新增 Ansible Playbook

CVE-2024-3094 是一个在特定版本 xz-utils(一种广泛使用的压缩工具)中发现的关键安全漏洞。此脚本可自动检查系统是否存在易受攻击的版本,并在必要时提示下载并安装安全版本。

通过改进的检测机制增强安全性

  • 通过查询系统包管理器获取已安装的 xz 版本,避免执行可能带有漏洞的二进制文件,从而增强安全性。

优先升级策略

  • 脚本在考虑降级到安全版本之前,会先尝试通过系统包管理器将 xz 升级到最新可用版本。这使系统保持最新的 xz 版本,仅在无法升级时才回退到指定的稳定版本。

增强的操作系统与包管理器支持

  • 增加了检测操作系统并确定合适包管理器的功能。现在支持 Debian 系发行版(包括 Kali Linux)的 apt-get,Red Hat 系发行版(包括 CentOS、Fedora 和 Rocky Linux)的 dnf 或 yum,以及 OpenSUSE 的 zypper。

更新稳定版下载 URL

  • 将获取 xz 稳定版本的 URL 更新为 SourceForge,提供更直接、更可靠的下载源。

安装流程改进

  • 保留了编译安装的方法,但脚本结构调整后更好地与未来增强功能集成,未来可能利用本地包管理进行安装。

系统重启的用户交互

  • 在成功安装稳定版 xz 后添加了重启系统提示,确保更改在系统范围内正确生效。

脚本可用性与消息提示

  • 增强了脚本中的消息提示,为用户提供每一步成功或失败的清晰反馈,包括必要时的人工干预说明。

先决条件

运行此脚本前,请确保系统满足以下条件:

  • 安装有 wget 或 curl,用于下载 xz-utils 源码。
  • 编译工具(gcc、make),用于从源码构建 xz-utils。
  • 具有 sudo 权限,以便安装新编译的 xz-utils 版本。

使用方法

  1. 下载脚本

    首先,克隆此仓库或使用 wget/curl 直接下载脚本。

  2. 使脚本可执行 更改脚本文件的权限,使其可执行。

    chmod +x CVE-2024-3094.sh

  3. 运行脚本 执行脚本。它将自动检测您系统的 xz-utils 版本,并引导您完成修复漏洞的流程。

    ./CVE-2024-3094.sh

    按照屏幕提示完成操作。

手动修复

如果您倾向于手动处理漏洞,或者脚本遇到问题,请按照脚本注释中的步骤下载、编译并安装一个安全的 xz-utils 版本。

为本项目做贡献

我们欢迎所有有兴趣帮助改进本项目的人贡献力量!无论是修复 bug、添加新功能、改进文档还是宣传推广,您的帮助都值得感谢。

以下是一些贡献方式:

  • 报告 bug:如果您发现 bug,请在 GitHub 上打开一个新 issue 进行报告。
  • 建议增强功能:有让该项目更好的想法?请通过打开新 issue 与我们分享讨论。
  • 提交更改:想提交修复或新功能?太好了!先 fork 仓库,进行更改,然后提交 pull request。

开始

  1. Fork 仓库:点击本页右上方的“Fork”按钮创建您自己的仓库副本。
  2. 克隆您的 fork:
  3. 创建您的功能分支:
  4. 进行更改:实现您提出的更改或改进。
  5. 提交更改:
  6. 推送到分支:
  7. 提交 pull request:转到 GitHub 上您的 fork,点击“Pull Request”按钮发送更改供审核。

指南

请遵循以下指南,使贡献过程顺利高效:

  • 许可证:贡献的代码必须与本项目现有许可证条款一致。

感谢您对本项目的关注和贡献!我们可以共同产生重大影响。

许可证

MIT 许可证

免责声明

本脚本按“原样”提供,不作任何形式的保证。使用风险自负。在进行系统更改前请务必备份数据。

下载工具