Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-CVE-2024-3094-Vulnerability-Checker-Fixer-Public — 一款轻量级实用程序,用于检测并修复受 CVE-2024-3094 影响的系统。CVE-2024-3094 是一个影响[如已知,在此处插入受影响的软件/库]的关键漏洞。该工具提供自动化扫描、报告和可选的缓解步骤,帮助管理员和安全团队快速加固其环境。 | Kitploit
工具/GitHubGitHub/titus-soc/-cve-2024-3094-vulnerability-checker-fixer-public
漏洞扫描器漏洞分析脚本与自动化配置审计DevSecOps事件响应
GitHubtitus-soc/-cve-2024-3094-vulnerability-checker-fixer-public

-CVE-2024-3094-Vulnerability-Checker-Fixer-Public

一款轻量级实用程序,用于检测并修复受 CVE-2024-3094 影响的系统。CVE-2024-3094 是一个影响[如已知,在此处插入受影响的软件/库]的关键漏洞。该工具提供自动化扫描、报告和可选的缓解步骤,帮助管理员和安全团队快速加固其环境。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
201年前尚未审核
分享

表达支持

如果您觉得这个脚本有用,并且它帮助您保护了系统免受 CVE-2024-3094 的影响,请考虑给它点一个星 ⭐ 。给这个仓库点星不仅是对我们的支持,还能帮助更多人发现并受益于我们为提高网络安全所做的集体努力。

要为仓库点星,只需点击本页顶部的“Star”按钮。非常感谢您的支持!

感谢您帮助让数字世界变得更加安全!

CVE-2024-3094 是什么

CVE-2024-3094 是一个在 xz 工具的上游 tarball 中发现的关键安全漏洞,从 5.6.0 版本开始存在。该漏洞涉及恶意代码,通过复杂的混淆手段操纵 liblzma 的构建过程。

XZ Utils “几乎存在于每个 Linux 发行版中”。

在构建过程中,一个预构建的目标文件会从源代码中伪装成测试文件的文件里被提取出来。该文件随后会修改 liblzma 代码中的特定函数,导致 liblzma 库被植入后门。任何链接到该被修改库的软件都可能拦截和篡改数据交互,带来重大的安全风险。

修补

这是最关键且推荐的缓解策略。请将 XZ Utils 包更新到您的 Linux 发行版提供商发布的已修补版本。这些更新可以解决该漏洞并消除后门代码。

CVE-2024-3094 漏洞检查与修复工具

本项目包含一个简单的 shell 脚本,旨在帮助用户识别并修复受 CVE-2024-3094 漏洞影响的 xz-utils 安装。已知 xz-utils 的 5.6.0 和 5.6.1 版本存在漏洞,该脚本可帮助检测这些版本,并可选地降级到稳定、未受破坏的版本(5.4.6)。

Ansible Playbook

在大量服务器上手动运行 shell 脚本既耗时又容易出错。本脚本额外利用 Ansible 的自动化能力,以更高效、可靠且可扩展的方式来识别和缓解 CVE-2024-3094 漏洞。

点击此处阅读有关 Ansible Playbook 脚本的更多信息。

概述 v1.2.0 | 现已支持 Ansible Playbook

CVE-2024-3094 是一个存在于特定版本 xz-utils(一种广泛使用的压缩工具)中的关键安全漏洞。该脚本会自动检查您的系统是否存在受影响版本,并在必要时提示您下载和安装安全版本。

通过改进的检测机制增强安全性

  • 通过使用系统的包管理器查询已安装的 xz 版本来增强安全性,避免执行可能易受攻击的二进制文件。

优先升级策略

  • 该脚本会先尝试通过系统的包管理器将 xz 升级到最新可用版本,然后再考虑降级到安全版本。这使系统能够与最新的 xz 版本保持同步,仅在无法升级时才使用指定的稳定版本。

增强的操作系统和包管理器支持

  • 新增了检测操作系统并确定相应包管理器的功能。现在支持基于 Debian 的发行版(包括 Kali Linux)使用 apt-get,基于 Red Hat 的发行版(包括 CentOS、Fedora 和 Rocky Linux)使用 dnf 或 yum,以及 OpenSUSE 使用 zypper。

更新稳定版下载 URL

  • 更新了从 SourceForge 获取 xz 稳定版的 URL,为下载提供更直接、更可靠的来源。

安装流程改进

  • 保留了编译和安装方式,但重新组织了脚本结构,以便更好地与未来的增强功能集成,在可能的情况下利用原生包管理进行安装。

系统重启的用户交互

  • 在成功安装稳定版 xz 后增加了重启系统的提示,确保所有更改能在全系统范围内正确生效。

脚本可用性与消息提示

  • 增强了整个脚本的消息提示,为用户提供每个步骤成功或失败的清晰反馈,包括必要时进行手动干预的说明。

前提条件

在运行此脚本之前,请确保您的系统具备以下条件:

  • 用于下载 xz-utils 源代码的 wget 或 curl。
  • 用于从源代码构建 xz-utils 的编译工具(gcc、make)。
  • 安装新编译版本 xz-utils 所需的 sudo 权限。

使用方法

  1. 下载脚本

    首先,克隆此仓库,或使用 wget 或 curl 直接下载脚本。

  2. 使脚本可执行 更改脚本文件的权限,使其可执行。

    chmod +x CVE-2024-3094.sh

  3. 运行脚本 执行脚本。它将自动检测您系统的 xz-utils 版本,并引导您完成修复漏洞的过程。

    ./CVE-2024-3094.sh `

    按照屏幕上的提示完成该过程。

手动修复

如果您希望手动处理该漏洞,或者脚本遇到任何问题,请按照脚本注释中的步骤下载、编译并安装安全版本的 xz-utils。

为项目做贡献

我欢迎所有有兴趣帮助改进此项目的人贡献力量!无论是修复错误、增加新功能、改进文档,还是进行宣传,您的帮助都值得感谢。

以下是您可以贡献的一些方式:

  • 报告 Bug:如果您发现 Bug,请在 GitHub 上新建 issue 进行报告。
  • 建议增强功能:有让这个项目变得更好的想法吗?通过新建 issue 与我们分享讨论。
  • 提交更改:想提交修复或功能?太好了!Fork 仓库,进行您的更改,然后提交 pull request。

开始

  1. Fork 仓库:单击本页右上角的“Fork”按钮,创建您自己的仓库副本。
  2. 克隆您的 Fork:
  3. 创建您的功能分支:
  4. 进行更改:实施您提出的更改或改进。
  5. 提交您的更改:
  6. 推送到分支:
  7. 提交 pull request:在 GitHub 上进入您的 fork,点击“Pull Request”按钮,将您的更改发送以供审查。

指南

请遵循以下指南,使贡献过程顺利高效:

  • 许可证:贡献的代码必须使用与现有项目相同的许可证条款。

感谢您有兴趣为我们的项目做贡献!齐心协力,我们可以产生重大影响。

许可证

MIT License

免责声明

本脚本按“原样”提供,不附带任何形式的担保。使用它需要您自行承担风险。在进行系统更改之前,请务必备份您的数据。

下载工具