Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cs50-cybersecurity-final-project — Technische Analyse der XZ-Utils-Hintertür (CVE-2024-3094), die den Supply-Chain-Angriff, Verschleierungstechniken und die Auswirkungen auf OpenSSH über liblzma erläutert. | Kitploit
Tools/GitHubGitHub/mhicairo-hue/cs50-cybersecurity-final-project
Malware-AnalyseLieferkettensicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubmhicairo-hue/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

Technische Analyse der XZ-Utils-Hintertür (CVE-2024-3094), die den Supply-Chain-Angriff, Verschleierungstechniken und die Auswirkungen auf OpenSSH über liblzma erläutert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 16h 2mNoch nicht geprüft

Technische Analyse der XZ-Utils-Hintertür (CVE-2024-3094)

Video-URL: [https://www.youtube.com/watch?v=6hpVp7prlO8]

Überblick

Dieses Repository enthält das Abschlussprojekt für CS50's Introduction to Cybersecurity. Das Projekt bietet eine gründliche technische Analyse des Supply-Chain-Angriffs auf XZ Utils (CVE-2024-3094), der im März 2024 entdeckt wurde.

Projektdetails

  • Studentenname: Mohamed Hamdy Ismail Mohamed
  • edX-Benutzername: MOHAMED_60469
  • GitHub-Benutzername: MHICAIRO-HUE
  • Standort: Riad, Saudi-Arabien
  • Datum: September 2026

Inhalt

  • slides.pdf: Die im Video verwendete Präsentationsfolien-Präsentation mit 9 Folien.
  • script.txt: Das vollständige Präsentationsskript.

Zusammenfassung

CVE-2024-3094 stellt einen der ausgeklügeltsten Supply-Chain-Angriffe auf die Linux-Infrastruktur dar. Dieses Projekt erläutert, wie der bösartige Maintainer das Upstream-Repository kompromittierte, die Nutzlast in Release-Tarballs verschleierte, OpenSSH über die systemd/liblzma-Integration abfing und beliebige Befehle remote ausführte.

Tool herunterladen