
एक Ansible Role जो Debian होस्ट पर xz बैकडोर (CVE-2024-3094) इंस्टॉल करता है और वैकल्पिक रूप से xzbot टूल इंस्टॉल करता है।
एक Ansible Role जो xz backdoor (CVE-2024-3094) को Debian होस्ट पर स्थापित करता है और वैकल्पिक रूप से xzbot टूल को स्थापित करता है।
[!WARNING] यह Role जानबूझकर मैलवेयर तैनात करता है! होस्ट को इंटरनेट पर उजागर किए बिना आप सुरक्षित रहेंगे, लेकिन यह फिर भी मैलवेयर है। सावधान रहें।

Debian आधारित OS
उपलब्ध वेरिएबल्स नीचे दिए गए हैं, डिफ़ॉल्ट मानों के साथ (देखें defaults/main.yml):
# बैकडोर को कमांड भेजने के लिए उपयोग किए जाने वाले xzbot CLI टूल को स्थापित करें। इसे /usr/bin/xzbot पर स्थापित किया जाता है।
ludus_xz_backdoor_install_xzbot: true
# xz बैकडोर लाइब्रेरी को सिस्टम द्वारा उपयोग किए जाने वाले liblzma.so.5 से लिंक करके और रीबूट करके स्थापित करें।
ludus_xz_backdoor_install_backdoor: true
# liblzma.so.5 के सिमलिंक को मूल से बदलकर और रीबूट करके बैकडोर को हटाएं।
ludus_xz_backdoor_uninstall_backdoor: false
कोई नहीं।
- hosts: xz_backdoor_hosts
roles:
- badsectorlabs.ludus_xz_backdoor
vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
ludus:
- vm_name: "{{ range_id }}-xz-backdoor"
hostname: "{{ range_id }}-xz-backdoor"
template: debian-12-x64-server-template
vlan: 10
ip_last_octet: 2
ram_gb: 2
cpus: 2
linux: true
roles:
- badsectorlabs.ludus_xz_backdoor
role_vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
GPLv3
यह Role Bad Sector Labs द्वारा Ludus के लिए बनाया गया था।