Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lockness-ko/xz-vulnerable-honeypot
DefensivwerkzeugeSchwachstellenanalyseNetzwerksicherheitBedrohungsanalyseIncident Response
GitHublockness-ko/xz-vulnerable-honeypot

xz-vulnerable-honeypot

Ein SSH-Honeypot mit der XZ-Hintertür. CVE-2024-3094

Repository anzeigen
147191vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

xz-vulnerable-honeypot

Ein SSH-Honeypot mit der XZ-Hintertür. CVE-2024-3094

TODO: Hintertür und/oder sshd hooken. RSA-Schlüssel zur Entschlüsselung protokollieren.

Notizen:

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://github.com/hamarituc/xz-backdoor

Warnung

Bitte führen Sie dies auf einem separaten, isolierten System aus. Docker ist so konfiguriert, dass ein Angreifer leicht daraus ausbrechen kann. Docker wird nur verwendet, um alle gemeinsam genutzten Bibliotheken zum Laufen zu bringen und zu konfigurieren.

Installation

Installieren Sie notify von projectdiscovery mit dem folgenden Befehl:

root@kitploit:~
go install -v github.com/projectdiscovery/notify/cmd/notify@latest

Führen Sie den folgenden Befehl aus, um den Honeypot zu starten:

root@kitploit:~
./monitor.sh DISCORD_WEBHOOK_URL

z. B.

root@kitploit:~
./monitor.sh https://discord.com/api/webhooks/12345678909876/aaaaaaaa

Hiermit werden über notify alle Logs an einen Discord-Webhook gesendet.

So funktioniert es

Die anfällige Version von xz (5.6.1) und die mit liblzma verknüpfte Version von sshd aus den Fedora-Repositories werden in der Konfiguration ausgeführt, die die Hintertür aktiviert. Die Überwachung erfolgt durch bpftrace, strace, tcpdump und den sshd-Prozess selbst.

  • bpftrace
    • Systemaufruf-Überwachung und Hooking gemeinsam genutzter Bibliotheken.
  • strace
    • Systemaufruf-Überwachung für den übergeordneten sshd-Prozess.
  • tcpdump
    • Erfasst Pakete.
  • sshd
    • Anmeldeereignisse (HINWEIS: Dies wird höchstwahrscheinlich das Anmeldeereignis eines Angreifers nicht erfassen, da die Hintertür set_log_mask verwendet, um das Protokollierungsverhalten zu ändern, wenn der Angreifer versucht, sich anzumelden.)
Tool herunterladen