
Un Ruolo Ansible che installa la backdoor xz (CVE-2024-3094) su un host Debian e opzionalmente installa lo strumento xzbot.
Un ruolo Ansible che installa la backdoor xz (CVE-2024-3094) su un host Debian e opzionalmente installa lo strumento xzbot.
[!WARNING] Questo ruolo distribuisce malware intenzionalmente! Senza esporre l'host a internet dovresti essere al sicuro, ma è comunque malware. Fai attenzione.

Sistema operativo basato su Debian
Le variabili disponibili sono elencate di seguito, insieme ai valori predefiniti (vedi defaults/main.yml):
# Installa lo strumento CLI xzbot usato per inviare comandi alla backdoor. Viene installato in /usr/bin/xzbot
ludus_xz_backdoor_install_xzbot: true
# Installa la libreria della backdoor xz collegandola a liblzma.so.5 usata dal sistema e riavviando
ludus_xz_backdoor_install_backdoor: true
# Rimuove la backdoor sostituendo il collegamento simbolico a liblzma.so.5 con l'originale e riavviando
ludus_xz_backdoor_uninstall_backdoor: false
Nessuna.
- hosts: xz_backdoor_hosts
roles:
- badsectorlabs.ludus_xz_backdoor
vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
ludus:
- vm_name: "{{ range_id }}-xz-backdoor"
hostname: "{{ range_id }}-xz-backdoor"
template: debian-12-x64-server-template
vlan: 10
ip_last_octet: 2
ram_gb: 2
cpus: 2
linux: true
roles:
- badsectorlabs.ludus_xz_backdoor
role_vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
GPLv3
Questo ruolo è stato creato da Bad Sector Labs, per Ludus.