
Durchsucht Dateien nach der Signatur des `xz`-Backdoors (CVE-2024-3094)
Scanne nach Dateien, die die Signatur der xz-Backdoor (CVE-2024-3094) enthalten.
Durchsucht schnell Dateien und meldet alle gefundenen Dateien, die die in der Backdoor verwendete Signatur enthalten.
WARNUNG: Verlassen Sie sich nicht darauf, dass dieses Programm korrekt ist oder Sie über das Vorhandensein einer Backdoor informiert. Dies ist nur ein Proof of Concept. Verlassen Sie sich nicht darauf für irgendeine Sicherheit.
Dieses Programm wurde nicht von juul geschrieben. Es wurde von stderr geschrieben. Siehe Autorenschaft-Abschnitt unten.
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
Um Dateien in einem Verzeichnis nicht-rekursiv zu scannen:
~# ./xz-backdoor-scan *
Beachten Sie, dass obiges voraussetzt, dass sich nur Dateien im aktuellen Verzeichnis befinden.
Wenn Dateien mit der Signatur gefunden werden, sieht die Ausgabe etwa so aus:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
Um Ihr gesamtes lokales Dateisystem rekursiv zu scannen:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
Die gesuchte Signatur befindet sich in signature.c.
Copyright 2024 stderr
Lizenz: AGPLv3
Dieses Programm wurde von stderr geschrieben, der hier zu finden ist: