Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xz — 便携式二进制分发的xz-utils 5.8.3,包含CVE-2024-3094验证。为Linux、macOS和Windows提供静态构建版本,用于压缩和解压缩。 | Kitploit
工具/GitHubGitHub/x-cmd-build/xz
通用工具加密/解密工具脚本与自动化数据恢复供应链安全
GitHubx-cmd-build/xz

xz

便携式二进制分发的xz-utils 5.8.3,包含CVE-2024-3094验证。为Linux、macOS和Windows提供静态构建版本,用于压缩和解压缩。

查看仓库
29天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

xz — 便携二进制发行版

打包自 xz-utils 5.8.3(已修复 CVE-2024-3094 后门漏洞)—— 为 x-cmd 包生态提供的便携二进制发行版。

安装

root@kitploit:~
# macOS / Linux(有 `x` 命令):
x eget x-cmd-build/xz --to /usr/local/bin/xz

# 手动:
# 1. 打开 https://github.com/x-cmd-build/xz/releases
# 2. 下载匹配你平台的 asset
# 3. 解压,把 `xz`(或 `xz.exe`)放到 PATH

资产命名

文件平台
xz-linux-musl-x64.tar.xzx86_64 Linux(Alpine / glibc,静态链接)
xz-linux-musl-arm64.tar.xzaarch64 Linux
xz-darwin-x64.tar.xzx86_64 macOS
xz-darwin-arm64.tar.xzApple Silicon macOS
xz-windows-x64.zipx86_64 Windows(MSYS)

每个压缩包都包含 bin/xz(Windows 是 bin/xz.exe)以及 LICENSE、NOTICE.md、本 README。

使用

root@kitploit:~
# 压缩 / 解压
xz file.txt            # → file.txt.xz(删除原文件)
xz -d file.txt.xz      # → file.txt
xz -k file.txt         # 保留原文件
xz -9 file.txt         # 最高压缩率

# 流式
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -

CVE-2024-3094 状态

xz-utils 5.6.0 和 5.6.1 包含恶意后门(CVE-2024-3094)。 5.8.3 已修复——在 bootstrap 时通过源码审查验证(详见 security-review.md)。

我们 pin 到 5.8.3+ 来彻底避开 CVE-2024-3094 影响范围(5.6.0、5.6.1)。 升级策略:

范围状态
≤ 5.4.xCVE 之前,upstream 支持
5.5.xCVE 之前,upstream 支持
5.6.0、5.6.1

许可证

  • 本发行版 (x-cmd-build/xz): BSD-3-Clause(我们的封装)
  • xz-utils 本身:混合许可——见 NOTICE.md 和 upstream/xz/COPYING*

另见

  • xz-utils 上游:https://github.com/tukaani-project/xz
  • CVE-2024-3094 公告:https://www.cve.org/CVERecord?id=CVE-2024-3094
  • English README: README.md
  • 设计中枢:https://github.com/x-cmd-build/mneme(私有)
下载工具
CVE-2024-3094 —— 切勿使用
5.6.2+CVE 修复后,安全
5.8.x当前,推荐