Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xz-backdoor-scan — Cerca file contenenti la firma del backdoor `xz` (CVE-2024-3094) | Kitploit
Strumenti/GitHubGitHub/juul/xz-backdoor-scan
Utilità GenericheAnalisi delle VulnerabilitàInformatica ForenseAnalisi MalwareAnalisi di BinariRisposta agli Incidenti
GitHubjuul/xz-backdoor-scan

xz-backdoor-scan

Cerca file contenenti la firma del backdoor `xz` (CVE-2024-3094)

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scansiona i file per trovare la firma della backdoor xz (CVE-2024-3094).

Scansiona rapidamente i file e segnala eventuali file che risultano contenere la firma utilizzata nella backdoor.

ATTENZIONE: Non fidarti di questo programma per la correttezza o per avvisarti della presenza di una backdoor. Questa è solo una prova di concetto. Non affidarti a esso per qualsiasi questione di sicurezza.

Questo programma non è stato scritto da juul. È stato scritto da stderr. Vedi la sezione sulla paternità in fondo.

Utilizzo

root@kitploit:~
Usage:
	./xz-backdoor-scan [options] <filenames> [...]

Where [options] are:

	-h / --help
		This text

	-f / --file <filename>
		Search for content of "filename" instead of the xz-backdoor signature
	-n / --needle <needle>
		Search for "needle" instead of the xz-backdoor signature
		This is mostly useful for searching for text strings.
		For binary data, see -f / --file

Per scansionare i file in una directory in modo non ricorsivo:

root@kitploit:~
~# ./xz-backdoor-scan *

Nota che il comando precedente presuppone che nella directory corrente ci siano solo file.

Se vengono trovati file contenenti la firma, l'output sarà più o meno così:

root@kitploit:~
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE

Per scansionare rapidamente l'intero filesystem locale in modo ricorsivo:

root@kitploit:~
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} + 

Firma

La firma che viene cercata si trova in signature.c.

Copyright e licenza

Copyright 2024 stderr

Licenza: AGPLv3

Paternità

Questo programma è stato scritto da stderr, che puoi trovare qui:

  • Twitch
  • Twitter
  • Bluesky
  • Mastodon
  • Discord
Scarica lo strumento