Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kaspersky_CVE-2024-3094 — CVE-2024-3094(XZ Utils后门)的安全审查,包括威胁建模、静态/动态代码分析、使用AFL++进行模糊测试,以及概念验证漏洞利用。包含用于可重现分析的Docker环境。 | Kitploit
工具/GitHubGitHub/vesjolyjd/kaspersky_cve-2024-3094
静态分析动态分析 (沙盒)漏洞分析代码分析漏洞利用模糊测试恶意软件分析供应链安全论文与研究学习与教育
GitHubvesjolyjd/kaspersky_cve-2024-3094

Kaspersky_CVE-2024-3094

54个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

CVE-2024-3094(XZ Utils后门)的安全审查,包括威胁建模、静态/动态代码分析、使用AFL++进行模糊测试,以及概念验证漏洞利用。包含用于可重现分析的Docker环境。

查看仓库
分享

Security Review: CVE-2024-3094 (XZ Utils 后门)

作者: 苏辛·伊万
日期: 2026年3月


1. 项目描述

本仓库包含对漏洞 CVE-2024-3094(XZ Utils 库中的供应链攻击)的完整安全审查结果。

工作目标:

  • 进行威胁分析(Threat Modeling)
  • 执行静态和动态代码分析
  • 开发自动测试包
  • 制定风险最小化建议

工件:

文件描述
docs/ThreatModel.mdSTRIDE 威胁模型 + 图表
docs/Report_Final.pdf最终报告(57+ 页)
exploit/PoC.py漏洞利用概念验证
tests/自动化测试集(pytest)
reports/Findings.xlsx安全审查发现表
presentation/演示幻灯片和视频

2. 要求

组件版本用途

3. 快速开始

3.1. 构建 Docker 镜像

root@kitploit:~
cd kaspersky_task_SushinIvan

# 构建镜像
docker build -t cveanalysis:1.0 .

# 检查镜像
docker images | grep cveanalysis

# 启动容器
docker run -it --rm --privileged -v $(pwd):/work cveanalysis:1.0

3.2.1 构建 XZ Utils(容器内)

root@kitploit:~
cd /work/src/vulnerable-code/build

# 清除缓存
rm -rf CMakeCache.txt CMakeFiles/

# 配置
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# 构建
make -j$(nproc)

# 检查版本
./xz --version
# 预期输出:xz (XZ Utils) 5.6.1

3.2.2 构建修补版本(XZ Utils 5.6.2)

root@kitploit:~
cd /work/src/patched-code/build

# 清除缓存
rm -rf CMakeCache.txt CMakeFiles/

# 配置
cmake .. -DBUILD_SHARED_LIBS=ON -DCMAKE_BUILD_TYPE=Debug \
    -DUSE_ATTR_IFUNC=OFF -DENABLE_NLS=OFF

# 构建
make -j$(nproc)

# 检查版本
./xz --version
# 预期输出:xz (XZ Utils) 5.6.2

3.3 验证构建(make && make test)

root@kitploit:~
cd /work/src/vulnerable-code/build

# 构建
make -j$(nproc)

# 运行项目测试
make test

# 预期结果:All tests passed

3.3 运行测试

root@kitploit:~
# 安装依赖
cd /work
pip3 install -r tests/requirements.txt

# 运行 pytest
python3 -m pytest tests/ -v

预期结果:5 passed

3.4 运行分析工具

静态分析

root@kitploit:~
# 符号分析(nm)
nm -C liblzma.a | grep -iE "ssh|backdoor|hook|init"

# Cppcheck
cppcheck --enable=all --inconclusive src/liblzma 2> reports/cppcheck_log.txt

动态分析

root@kitploit:~
# AddressSanitizer(带标志构建)
cmake .. -DCMAKE_C_FLAGS="-fsanitize=address -g"

# Valgrind
valgrind --leak-check=full ./exploit/test_trigger

# AFL++ 模糊测试(30分钟)
timeout 1800 afl-fuzz -i fuzzing/inputs -o fuzzing/outputs -- ./exploit/test_trigger_afl @@

项目结构

root@kitploit:~
.
├── Dockerfile                    # Docker 镜像
├── README.md                     # 本文件
├── Report_Final.pdf              # 最终报告
├── docs/
│   ├── ThreatModel.md            # 威胁模型
│   └── threat_model.png          # 图表
├── exploit/
│   ├── PoC.py                    # 概念验证
│   ├── test_trigger.c            # ASAN/AFL++ 测试
│   ├── test_trigger              # 二进制文件
│   └── test_trigger_afl          # 插桩后的二进制文件
├── tests/
│   ├── src/
│   │   └── test_cve2024_3094.py  # 自动测试
│   ├── CMakeLists.txt            # 测试配置
│   └── requirements.txt          # Python 依赖
├── reports/
│   ├── Findings.xlsx             # 发现表
│   ├── asan_test_output.txt      # ASAN 日志
│   ├── valgrind_log.txt          # Valgrind 日志
│   ├── cppcheck_log.txt          # Cppcheck 日志
│   ├── afl_fuzzing_log.txt       # AFL++ 日志
│   └── version_*.txt             # 构建版本
└── presentation/
    └── slides.md                 # 演示幻灯片
下载工具
Docker Engine20.10+环境容器化
Git2.20+版本控制
Python3.8+测试和脚本
GCC/Clang9.0+编译 XZ Utils