Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cs50-cybersecurity-final-project — Análisis técnico del backdoor en XZ Utils (CVE-2024-3094), que explica el ataque a la cadena de suministro, las técnicas de ofuscación y el impacto en OpenSSH a través de liblzma. | Kitploit
Herramientas/GitHubGitHub/mhicairo-hue/cs50-cybersecurity-final-project
Análisis de MalwareSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubmhicairo-hue/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

Análisis técnico del backdoor en XZ Utils (CVE-2024-3094), que explica el ataque a la cadena de suministro, las técnicas de ofuscación y el impacto en OpenSSH a través de liblzma.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 16h 2mAún no revisado

Análisis Técnico del Backdoor en XZ Utils (CVE-2024-3094)

URL del video: [https://www.youtube.com/watch?v=6hpVp7prlO8]

Resumen

Este repositorio contiene el proyecto final del curso CS50's Introduction to Cybersecurity. El proyecto ofrece un análisis técnico exhaustivo del ataque a la cadena de suministro en XZ Utils (CVE-2024-3094), descubierto en marzo de 2024.

Detalles del Proyecto

  • Nombre del Estudiante: Mohamed Hamdy Ismail Mohamed
  • Nombre de usuario en edX: MOHAMED_60469
  • Nombre de usuario en GitHub: MHICAIRO-HUE
  • Ubicación: Riad, Arabia Saudita
  • Fecha: Septiembre de 2026

Contenido

  • slides.pdf: La presentación de 9 diapositivas utilizada en el video.
  • script.txt: El guion completo de la presentación.

Resumen Ejecutivo

CVE-2024-3094 representa uno de los ataques a la cadena de suministro más sofisticados dirigidos a la infraestructura de Linux. Este proyecto desglosa cómo el mantenedor malicioso comprometió el repositorio upstream, ocultó la carga maliciosa dentro de los archivos tarball de lanzamiento, interceptó OpenSSH mediante la integración con systemd/liblzma y ejecutó comandos arbitrarios de forma remota.

Descargar herramienta