
ابحث عن الملفات التي تحتوي على توقيع الباب الخلفي `xz` (CVE-2024-3094)
امسح بحثًا عن الملفات التي تحتوي على التوقيع الخاص بالباب الخلفي xz (CVE-2024-3094).
يفحص الملفات بسرعة ويُبلغ عن أي ملفات يتبيّن أنها تحتوي على التوقيع المستخدم في الباب الخلفي.
تحذير: لا تثق في أن هذا البرنامج صحيح أو أنه سينبهك إلى وجود باب خلفي. هذا مجرد إثبات للمفهوم فقط. لا تعتمد عليه لأي غرض يتعلق بالأمان.
لم يكتب هذا البرنامج juul. بل كتبه stderr. راجع قسم التأليف في الأسفل.
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
لفحص الملفات في مجلد دون تكرار:
~# ./xz-backdoor-scan *
لاحظ أن ما سبق يفترض أن هناك ملفات فقط في المجلد الحالي.
إذا وُجدت ملفات تحتوي على التوقيع، فسيبدو المخرج مشابهًا لما يلي:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
لفحص نظام الملفات المحلي بالكامل بسرعة وبشكل تكراري:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
التوقيع الذي يتم البحث عنه موجود في signature.c.
حقوق النشر 2024 stderr
الترخيص: AGPLv3
كُتب هذا البرنامج بواسطة stderr ويمكن العثور عليه هنا: