Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xz-backdoor-github — Geschichte der Commits im Zusammenhang mit der xz-Hintertür, entdeckt am 29. März 2024: CVE-2024-3094. | Kitploit
Tools/GitHubGitHub/emirkmo/xz-backdoor-github
Malware-AnalyseDigitale ForensikBedrohungsanalyseLieferkettensicherheitLernen & BildungKuratierte Ressourcen
GitHubemirkmo/xz-backdoor-github

xz-backdoor-github

Geschichte der Commits im Zusammenhang mit der xz-Hintertür, entdeckt am 29. März 2024: CVE-2024-3094.

Repository anzeigen
112vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

xz-backdoor-github

Verlauf der Commits im Zusammenhang mit der xz-Hintertür, entdeckt am 29. März 2024: CVE-2024-3094. Derzeit hat GitHub die Repos aufgrund von Verstößen gegen die Nutzungsbedingungen entfernt. Der Zweck davon ist es, die Sicherheitsforschung darüber zu erleichtern, wie diese Hintertür im Laufe von 2 Jahren aktiver Beiträge eingeschmuggelt wurde, und nach anderen möglichen Problemen zu suchen. Für Hintergrundinformationen siehe: https://www.openwall.com/lists/oss-security/2024/03/29/4

Datensätze

Unter Verwendung der ClickHouse-Datenbank aller Repo-Ereignisse auf GitHub habe ich drei Datensätze von GitHub-Ereignissen erstellt: die Beiträge der verdächtigen Benutzer und einen aller Ereignisse in ihrem gemeinsamen Projekt-Repo, das tatsächlich die kompromittierten Versionen gehostet hat.

Datensätze sind CSV-Dateien mit einer Kopfzeile und einer Datentypzeile, die dem Format CSVWithNamesAndTypes von ClickHouse folgen.

Beiträge: JiaT75

Beiträge des Hauptverdächtigen JiaT75 (Jia Tan).

Datei: jiaty75_github.csv

Repos des Tukaani-Projekts

GitHub-Ereignisse (Commits, Kommentare usw.) von https://github.com/tukaani-project, gefiltert vor der Entdeckung (da es nach der Entdeckung viele unseriöse Kommentare/Ereignisse gibt). file_time <= '2024-03-29 15:59:59'

Datei: tuukani_project_before_discovery.csv

Beiträge: Larhzu

Der verdächtige Benutzer Larhzu (Lasse Collins, d.h. Lars Collins, Lasse ist ein Spitzname für Lars in Skandinavien) wurde ebenfalls von GitHub gesperrt und ist der einzige weitere Besitzer des kompromittierten Projekts.

Datei: larhzu_github.csv

Tool herunterladen