Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xz-backdoor-github — Storia dei commit relativi al backdoor di xz Scoperto il 29 marzo 2024: CVE-2024-3094. | Kitploit
Strumenti/GitHubGitHub/emirkmo/xz-backdoor-github
Analisi MalwareDigital ForensicsThreat IntelligenceSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubemirkmo/xz-backdoor-github

xz-backdoor-github

Storia dei commit relativi al backdoor di xz Scoperto il 29 marzo 2024: CVE-2024-3094.

Vedi Repository
1122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

xz-backdoor-github

Storia dei commit relativi al backdoor xz scoperto il 29 marzo 2024: CVE-2024-3094. Attualmente GitHub ha rimosso i repository per violazioni dei ToS. Lo scopo di questo progetto è facilitare la ricerca sulla sicurezza riguardo a come questo backdoor sia stato introdotto nel corso di 2 anni di contributi attivi e cercare altri possibili problemi. Per informazioni di base vedi: https://www.openwall.com/lists/oss-security/2024/03/29/4

Set di dati

Utilizzando il database di ClickHouse di tutti gli eventi dei repository su GitHub, ho creato tre set di dati degli eventi GitHub: i contributi degli utenti sospetti, e uno di tutti gli eventi nel repository del loro progetto condiviso che ospitava effettivamente le release compromesse.

I set di dati sono file CSV con una riga di intestazione e una riga di tipo di dato, secondo il formato CSVWithNamesAndTypes di ClickHouse.

Contributi: JiaT75

Contributi del principale utente sospetto JiaT75 (Jia Tan).

File: jiaty75_github.csv

Repository di Tuukani-project

Eventi GitHub (commit, commenti, ecc.) da https://github.com/tukaani-project filtrati prima della scoperta (poiché ci sono molti commenti/eventi poco seri dopo la scoperta) file_time <= '2024-03-29 15:59:59'

File: tuukani_project_before_discovery.csv

Contributi: Larhzu

L'utente sospetto Larhzu (Lasse Collins, cioè Lars Collins, Lasse è un soprannome per Lars in Scandinavia) è stato anch'esso sospeso da GitHub ed è l'unico altro proprietario del progetto compromesso.

File: larhzu_github.csv

Scarica lo strumento