Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ludus_xz_backdoor — Un rol de Ansible que instala la puerta trasera xz (CVE-2024-3094) en un host Debian y, opcionalmente, instala la herramienta xzbot. | Kitploit
Herramientas/GitHubGitHub/badsectorlabs/ludus_xz_backdoor
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubbadsectorlabs/ludus_xz_backdoor

ludus_xz_backdoor

Un rol de Ansible que instala la puerta trasera xz (CVE-2024-3094) en un host Debian y, opcionalmente, instala la herramienta xzbot.

Ver Repositorio
613hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rol de Ansible: xz backdoor (CVE-2024-3094) (para Ludus)

Un rol de Ansible que instala el xz backdoor (CVE-2024-3094) en un host Debian y, opcionalmente, instala la herramienta xzbot.

[!WARNING] ¡Este rol despliega malware a propósito! Sin exponer el host a internet deberías estar a salvo, pero sigue siendo malware. Ten cuidado.

demo

Requisitos

SO basado en Debian

Variables del rol

Las variables disponibles se enumeran a continuación, junto con los valores predeterminados (consulte defaults/main.yml):

root@kitploit:~
# Install the xzbot cli tool used to send commands to the backdoor. It is installed to /usr/bin/xzbot
ludus_xz_backdoor_install_xzbot: true
# Install the xz backdoor library by linking it to liblzma.so.5 used by the system and rebooting
ludus_xz_backdoor_install_backdoor: true
# Remove the backdoor by replacing the symlink to liblzma.so.5 with the original and rebooting
ludus_xz_backdoor_uninstall_backdoor: false

Dependencias

Ninguna.

Ejemplo de Playbook

root@kitploit:~
- hosts: xz_backdoor_hosts
  roles:
    - badsectorlabs.ludus_xz_backdoor
  vars:
    ludus_xz_backdoor_install_xzbot: true
    ludus_xz_backdoor_install_backdoor: true

Ejemplo de configuración de Ludus Range

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-xz-backdoor"
    hostname: "{{ range_id }}-xz-backdoor"
    template: debian-12-x64-server-template
    vlan: 10
    ip_last_octet: 2
    ram_gb: 2
    cpus: 2
    linux: true
    roles:
      - badsectorlabs.ludus_xz_backdoor
    role_vars:
      ludus_xz_backdoor_install_xzbot: true
      ludus_xz_backdoor_install_backdoor: true

Licencia

GPLv3

Información del autor

Este rol fue creado por Bad Sector Labs, para Ludus.

Descargar herramienta