
`xz` बैकडोर (CVE-2024-3094) से सिग्नेचर वाली फ़ाइलों की स्कैनिंग करें।
xz बैकडोर (CVE-2024-3094) से सिग्नेचर वाली फ़ाइलों को स्कैन करें।
तेज़ी से फ़ाइलों को स्कैन करता है और बैकडोर में प्रयुक्त सिग्नेचर वाली किसी भी फ़ाइल की रिपोर्ट करता है।
चेतावनी: इस प्रोग्राम पर सही होने या बैकडोर की उपस्थिति के बारे में सतर्क करने के लिए भरोसा न करें। यह केवल एक प्रूफ ऑफ कॉन्सेप्ट है। किसी भी सुरक्षा के लिए इस पर निर्भर न रहें।
यह प्रोग्राम juul द्वारा नहीं लिखा गया था। इसे stderr द्वारा लिखा गया था। लेखकत्व अनुभाग नीचे देखें।
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
किसी निर्देशिका में गैर-पुनरावर्ती रूप से फ़ाइलों को स्कैन करने के लिए:
~# ./xz-backdoor-scan *
ध्यान दें कि उपरोक्त मानता है कि वर्तमान निर्देशिका में केवल फ़ाइलें हैं।
यदि सिग्नेचर वाली फ़ाइलें मिलती हैं, तो आउटपुट कुछ इस प्रकार दिखेगा:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
पूरे स्थानीय फ़ाइलसिस्टम को पुनरावर्ती रूप से तेज़ी से स्कैन करने के लिए:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
जिस सिग्नेचर की खोज की जा रही है वह signature.c में है।
कॉपीराइट 2024 stderr
लाइसेंस: AGPLv3
यह प्रोग्राम stderr द्वारा लिखा गया था, जो यहाँ पाया जा सकता है: