Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XZ-Utils_CVE-2024-3094 — XZ-Utils工具库恶意后门植入漏洞(CVE-2024-3094) | Kitploit
工具/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
漏洞分析漏洞利用恶意软件分析命令与控制供应链安全事件响应
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

XZ-Utils工具库恶意后门植入漏洞(CVE-2024-3094)

查看仓库
492年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞概述

XZ是一种数据压缩格式,几乎存在每个Linux发行版中。liblzma是一个处理XZ压缩格式的开源软件库。3月29日开发人员发现XZ包的供应链攻击,溯源发现SSH上游liblzma库被植入后门木马,当满足一定条件时,会解密流量里的C2命令执行。

  • 漏洞编号: CVE-2024-3094
  • CVSS 3.1评分:10.0
  • 威胁类型:供应链攻击、后门
  • POC状态:已公开
  • EXP状态:已公开

影响版本

  • xz == 5.6.0、5.6.1
  • liblzma == 5.6.0、5.6.1
OSPackage namePackage version(s)Fix package versionReference
Fedora 40, Rawhidexz5.6.0, 5.6.1Revert to 5.4.xDetails
Debian unstable (Sid)xz-utils5.6.1Revert to 5.4.5Details
Alpine edgexz5.6.1-r2Revert to 5.4.xDetails
Arch Linuxxz5.6.0-1, 5.6.1-1Upgrade to 5.6.1-2Details
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0Revert to 5.4.xDetails

自查脚本

💡 XZ-Utils-POC.sh

image-20240401095227113

修复建议

目前暂无最新版本,需要对XZ版本进行降级到5.4.x

下载工具