
Cerca file contenenti la firma del backdoor `xz` (CVE-2024-3094)
Scansiona i file per trovare la firma della backdoor xz (CVE-2024-3094).
Scansiona rapidamente i file e segnala eventuali file che risultano contenere la firma utilizzata nella backdoor.
ATTENZIONE: Non fidarti di questo programma per la correttezza o per avvisarti della presenza di una backdoor. Questa è solo una prova di concetto. Non affidarti a esso per qualsiasi questione di sicurezza.
Questo programma non è stato scritto da juul. È stato scritto da stderr. Vedi la sezione sulla paternità in fondo.
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
Per scansionare i file in una directory in modo non ricorsivo:
~# ./xz-backdoor-scan *
Nota che il comando precedente presuppone che nella directory corrente ci siano solo file.
Se vengono trovati file contenenti la firma, l'output sarà più o meno così:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
Per scansionare rapidamente l'intero filesystem locale in modo ricorsivo:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
La firma che viene cercata si trova in signature.c.
Copyright 2024 stderr
Licenza: AGPLv3
Questo programma è stato scritto da stderr, che puoi trovare qui: