
نص برمجي شل لاكتشاف الباب الخلفي CVE-2024-3094 في XZ Utils من خلال فحص الكود الخبيث في ملفات بناء liblzma وتحديد الإصدارات المتأثرة.
تم اكتشاف كود ضار في حزم xz الأصلية، بدءًا من الإصدار 5.6.0. من خلال سلسلة من التعتيمات المعقدة، تقوم عملية بناء liblzma باستخراج ملف كائن مُجمّع مسبقًا من ملف اختبار مُموّه موجود في الكود المصدري، والذي يُستخدم بعد ذلك لتعديل دوال محددة في كود liblzma. يؤدي هذا إلى مكتبة liblzma معدلة يمكن استخدامها بواسطة أي برنامج مرتبط بهذه المكتبة، حيث تعترض وتعدل التفاعل مع البيانات مع هذه المكتبة.
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

