Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/juul/xz-backdoor-scan
Utilitaires GénérauxAnalyse des VulnérabilitésAnalyse ForensiqueAnalyse de MalwareAnalyse de BinairesRéponse aux Incidents
GitHubjuul/xz-backdoor-scan

xz-backdoor-scan

Rechercher les fichiers contenant la signature de la porte dérobée `xz` (CVE-2024-3094)

Voir le dépôt
5il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rechercher des fichiers contenant la signature de la porte dérobée xz (CVE-2024-3094).

Scanne rapidement les fichiers et signale tout fichier trouvé contenant la signature utilisée dans la porte dérobée.

AVERTISSEMENT : Ne faites pas confiance à ce programme pour être correct ou vous alerter de la présence d'une porte dérobée. Ceci est uniquement une preuve de concept. Ne vous y fiez pas pour aucune sécurité.

Ce programme n'a pas été écrit par juul. Il a été écrit par stderr. Voir la section de paternité en bas.

Utilisation

root@kitploit:~
Usage:
	./xz-backdoor-scan [options] <filenames> [...]

Where [options] are:

	-h / --help
		This text

	-f / --file <filename>
		Search for content of "filename" instead of the xz-backdoor signature
	-n / --needle <needle>
		Search for "needle" instead of the xz-backdoor signature
		This is mostly useful for searching for text strings.
		For binary data, see -f / --file

Pour analyser des fichiers dans un répertoire de manière non récursive :

root@kitploit:~
~# ./xz-backdoor-scan *

Notez que ce qui précède suppose qu'il n'y a que des fichiers dans le répertoire courant.

Si des fichiers contenant la signature sont trouvés, la sortie ressemblera à ceci :

root@kitploit:~
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE

Pour analyser rapidement tout votre système de fichiers local de manière récursive :

root@kitploit:~
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} + 

Signature

La signature recherchée se trouve dans signature.c.

Copyright et licence

Copyright 2024 stderr

Licence : AGPLv3

Paternité

Ce programme a été écrit par stderr qui peut être trouvé ici :

  • Twitch
  • Twitter
  • Bluesky
  • Mastodon
  • Discord
Télécharger l’outil