Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ludus_xz_backdoor — Un Ruolo Ansible che installa la backdoor xz (CVE-2024-3094) su un host Debian e opzionalmente installa lo strumento xzbot. | Kitploit
Strumenti/GitHubGitHub/badsectorlabs/ludus_xz_backdoor
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubbadsectorlabs/ludus_xz_backdoor

ludus_xz_backdoor

Un Ruolo Ansible che installa la backdoor xz (CVE-2024-3094) su un host Debian e opzionalmente installa lo strumento xzbot.

Vedi Repository
612 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ruolo Ansible: backdoor xz (CVE-2024-3094) (per Ludus)

Un ruolo Ansible che installa la backdoor xz (CVE-2024-3094) su un host Debian e opzionalmente installa lo strumento xzbot.

[!WARNING] Questo ruolo distribuisce malware intenzionalmente! Senza esporre l'host a internet dovresti essere al sicuro, ma è comunque malware. Fai attenzione.

demo

Requisiti

Sistema operativo basato su Debian

Variabili del Ruolo

Le variabili disponibili sono elencate di seguito, insieme ai valori predefiniti (vedi defaults/main.yml):

root@kitploit:~
# Installa lo strumento CLI xzbot usato per inviare comandi alla backdoor. Viene installato in /usr/bin/xzbot
ludus_xz_backdoor_install_xzbot: true
# Installa la libreria della backdoor xz collegandola a liblzma.so.5 usata dal sistema e riavviando
ludus_xz_backdoor_install_backdoor: true
# Rimuove la backdoor sostituendo il collegamento simbolico a liblzma.so.5 con l'originale e riavviando
ludus_xz_backdoor_uninstall_backdoor: false

Dipendenze

Nessuna.

Esempio di Playbook

root@kitploit:~
- hosts: xz_backdoor_hosts
  roles:
    - badsectorlabs.ludus_xz_backdoor
  vars:
    ludus_xz_backdoor_install_xzbot: true
    ludus_xz_backdoor_install_backdoor: true

Esempio di Configurazione Ludus Range

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-xz-backdoor"
    hostname: "{{ range_id }}-xz-backdoor"
    template: debian-12-x64-server-template
    vlan: 10
    ip_last_octet: 2
    ram_gb: 2
    cpus: 2
    linux: true
    roles:
      - badsectorlabs.ludus_xz_backdoor
    role_vars:
      ludus_xz_backdoor_install_xzbot: true
      ludus_xz_backdoor_install_backdoor: true

Licenza

GPLv3

Informazioni sull'Autore

Questo ruolo è stato creato da Bad Sector Labs, per Ludus.

Scarica lo strumento