
Rechercher les fichiers contenant la signature de la porte dérobée `xz` (CVE-2024-3094)
Rechercher des fichiers contenant la signature de la porte dérobée xz (CVE-2024-3094).
Scanne rapidement les fichiers et signale tout fichier trouvé contenant la signature utilisée dans la porte dérobée.
AVERTISSEMENT : Ne faites pas confiance à ce programme pour être correct ou vous alerter de la présence d'une porte dérobée. Ceci est uniquement une preuve de concept. Ne vous y fiez pas pour aucune sécurité.
Ce programme n'a pas été écrit par juul. Il a été écrit par stderr. Voir la section de paternité en bas.
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
Pour analyser des fichiers dans un répertoire de manière non récursive :
~# ./xz-backdoor-scan *
Notez que ce qui précède suppose qu'il n'y a que des fichiers dans le répertoire courant.
Si des fichiers contenant la signature sont trouvés, la sortie ressemblera à ceci :
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
Pour analyser rapidement tout votre système de fichiers local de manière récursive :
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
La signature recherchée se trouve dans signature.c.
Copyright 2024 stderr
Licence : AGPLv3
Ce programme a été écrit par stderr qui peut être trouvé ici :