
Escanea archivos que contengan la firma de la puerta trasera `xz` (CVE-2024-3094)
Busca archivos que contengan la firma de la puerta trasera de xz (CVE-2024-3094).
Escanea rápidamente archivos e informa de cualquier archivo que contenga la firma utilizada en la puerta trasera.
ADVERTENCIA: No confíe en que este programa sea correcto o le alerte sobre la presencia de una puerta trasera. Esto es solo una prueba de concepto. No dependa de él para ninguna seguridad.
Este programa no fue escrito por juul. Fue escrito por stderr. Consulte la sección de autoría al final.
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
Para escanear archivos en un directorio de forma no recursiva:
~# ./xz-backdoor-scan *
Tenga en cuenta que lo anterior asume que solo hay archivos en el directorio actual.
Si se encuentran archivos que contienen la firma, la salida se verá algo así:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
Para escanear rápidamente todo su sistema de archivos local de forma recursiva:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
La firma que se busca está en signature.c.
Copyright 2024 stderr
Licencia: AGPLv3
Este programa fue escrito por stderr, quien se puede encontrar aquí: