Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xz-backdoor-github — Historial de commits relacionados con la puerta trasera de xz descubierta el 29 de marzo de 2024: CVE-2024-3094. | Kitploit
Herramientas/GitHubGitHub/emirkmo/xz-backdoor-github
Análisis de MalwareForensia DigitalInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubemirkmo/xz-backdoor-github

xz-backdoor-github

Historial de commits relacionados con la puerta trasera de xz descubierta el 29 de marzo de 2024: CVE-2024-3094.

Ver Repositorio
112hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

xz-backdoor-github

Historial de commits relacionados con el backdoor de xz descubierto el 29 de marzo de 2024: CVE-2024-3094. Actualmente, GitHub ha eliminado los repositorios por violaciones de los Términos de Servicio. El propósito de esto es facilitar la investigación de seguridad sobre cómo este backdoor fue introducido sigilosamente durante 2 años de contribuciones activas y buscar otros posibles problemas. Para más contexto, ver: https://www.openwall.com/lists/oss-security/2024/03/29/4

Conjuntos de datos

Usando la base de datos de ClickHouse de todos los eventos de repositorios en GitHub, creé tres conjuntos de datos de eventos de GitHub: las contribuciones de los usuarios sospechosos, y uno de todos los eventos en su repositorio de proyecto compartido que realmente alojaba las versiones comprometidas.

Los conjuntos de datos son archivos CSV con una fila de encabezado y una fila de tipo de datos, siguiendo el formato CSVWithNamesAndTypes de ClickHouse.

Contribuciones: JiaT75

Contribuciones del principal sospechoso JiaT75 (Jia Tan).

Archivo: jiaty75_github.csv

Repositorios del proyecto Tuukani

Eventos de GitHub (commits, comentarios, etc.) de https://github.com/tukaani-project filtrados antes del descubrimiento (ya que hay muchos comentarios/eventos no serios después del descubrimiento) file_time <= '2024-03-29 15:59:59'

Archivo: tuukani_project_before_discovery.csv

Contribuciones: Larhzu

El usuario sospechoso Larhzu (Lasse Collins, es decir, Lars Collins, siendo Lasse un apodo para Lars en Escandinavia) también fue suspendido por GitHub y es el único otro propietario del proyecto comprometido.

Archivo: larhzu_github.csv

Descargar herramienta