Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xz-backdoor-scan — Escanea archivos que contengan la firma de la puerta trasera `xz` (CVE-2024-3094) | Kitploit
Herramientas/GitHubGitHub/juul/xz-backdoor-scan
Utilidades de Propósito GeneralAnálisis de VulnerabilidadesAnálisis ForenseAnálisis de MalwareAnálisis de BinariosRespuesta a Incidentes
GitHubjuul/xz-backdoor-scan

xz-backdoor-scan

Escanea archivos que contengan la firma de la puerta trasera `xz` (CVE-2024-3094)

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Busca archivos que contengan la firma de la puerta trasera de xz (CVE-2024-3094).

Escanea rápidamente archivos e informa de cualquier archivo que contenga la firma utilizada en la puerta trasera.

ADVERTENCIA: No confíe en que este programa sea correcto o le alerte sobre la presencia de una puerta trasera. Esto es solo una prueba de concepto. No dependa de él para ninguna seguridad.

Este programa no fue escrito por juul. Fue escrito por stderr. Consulte la sección de autoría al final.

Uso

root@kitploit:~
Usage:
	./xz-backdoor-scan [options] <filenames> [...]

Where [options] are:

	-h / --help
		This text

	-f / --file <filename>
		Search for content of "filename" instead of the xz-backdoor signature
	-n / --needle <needle>
		Search for "needle" instead of the xz-backdoor signature
		This is mostly useful for searching for text strings.
		For binary data, see -f / --file

Para escanear archivos en un directorio de forma no recursiva:

root@kitploit:~
~# ./xz-backdoor-scan *

Tenga en cuenta que lo anterior asume que solo hay archivos en el directorio actual.

Si se encuentran archivos que contienen la firma, la salida se verá algo así:

root@kitploit:~
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE

Para escanear rápidamente todo su sistema de archivos local de forma recursiva:

root@kitploit:~
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} + 

Firma

La firma que se busca está en signature.c.

Copyright y licencia

Copyright 2024 stderr

Licencia: AGPLv3

Autoría

Este programa fue escrito por stderr, quien se puede encontrar aquí:

  • Twitch
  • Twitter
  • Bluesky
  • Mastodon
  • Discord
Descargar herramienta