Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xz-backdoor-github — Historique des commits liés à la porte dérobée xz découverte le 29 mars 2024 : CVE-2024-3094. | Kitploit
Outils/GitHubGitHub/emirkmo/xz-backdoor-github
Analyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubemirkmo/xz-backdoor-github

xz-backdoor-github

Historique des commits liés à la porte dérobée xz découverte le 29 mars 2024 : CVE-2024-3094.

Voir le dépôt
112il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

xz-backdoor-github

Historique des commits liés à la backdoor xz découverte le 29 mars 2024 : CVE-2024-3094. Actuellement, GitHub a supprimé les dépôts pour violation des conditions d'utilisation. Le but de ceci est de faciliter la recherche en sécurité sur la façon dont cette backdoor a été introduite furtivement au cours de 2 ans de contributions actives et de rechercher d'autres problèmes possibles. Pour contexte, voir : https://www.openwall.com/lists/oss-security/2024/03/29/4

Jeux de données

En utilisant la base de données ClickHouse de tous les événements de dépôts sur GitHub depuis son origine, j'ai créé trois jeux de données d'événements GitHub : les contributions des utilisateurs suspects, et un de tous les événements dans leur dépôt de projet partagé qui hébergeait en fait les versions compromises.

Les jeux de données sont des fichiers CSV avec une ligne d'en-tête et une ligne de type de données, suivant le format CSVWithNamesAndTypes de ClickHouse.

Contributions : JiaT75

Contributions de l'utilisateur principal suspect JiaT75 (Jia Tan).

Fichier : jiaty75_github.csv

Dépôts du projet Tuukani

Événements GitHub (commits, commentaires, etc.) provenant de https://github.com/tukaani-project filtrés jusqu'avant la découverte (car il y a beaucoup de commentaires/événements non sérieux après la découverte) file_time <= '2024-03-29 15:59:59'

Fichier : tuukani_project_before_discovery.csv

Contributions : Larhzu

L'utilisateur suspect Larhzu (Lasse Collins, c'est-à-dire Lars Collins, Lasse étant un surnom pour Lars en Scandinavie) a également été suspendu par GitHub et est le seul autre propriétaire du projet compromis.

Fichier : larhzu_github.csv

Télécharger l’outil