Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cs50-cybersecurity-final-project — Analisi tecnica del backdoor in XZ Utils (CVE-2024-3094), che spiega l'attacco alla supply chain, le tecniche di offuscamento e l'impatto su OpenSSH tramite liblzma. | Kitploit
Strumenti/GitHubGitHub/mhicairo-hue/cs50-cybersecurity-final-project
Analisi MalwareSicurezza della Supply ChainPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubmhicairo-hue/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

Analisi tecnica del backdoor in XZ Utils (CVE-2024-3094), che spiega l'attacco alla supply chain, le tecniche di offuscamento e l'impatto su OpenSSH tramite liblzma.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16h 52m faNon ancora revisionato

Analisi Tecnica del Backdoor in XZ Utils (CVE-2024-3094)

URL Video: [https://www.youtube.com/watch?v=6hpVp7prlO8]

Panoramica

Questo repository contiene il progetto finale per il corso CS50 Introduction to Cybersecurity. Il progetto fornisce un'analisi tecnica approfondita dell'attacco alla supply chain su XZ Utils (CVE-2024-3094), scoperto a marzo 2024.

Dettagli del Progetto

  • Nome Studente: Mohamed Hamdy Ismail Mohamed
  • Username edX: MOHAMED_60469
  • Username GitHub: MHICAIRO-HUE
  • Luogo: Riyadh, Arabia Saudita
  • Data: Settembre 2026

Contenuti

  • slides.pdf: La presentazione di 9 diapositive utilizzata nel video.
  • script.txt: Il copione completo della presentazione.

Abstract

CVE-2024-3094 rappresenta uno degli attacchi alla supply chain più sofisticati mai rivolti all'infrastruttura Linux. Questo progetto analizza come il maintainer malevolo abbia compromesso il repository upstream, nascosto il payload all'interno dei tarball di rilascio, intercettato OpenSSH tramite l'integrazione systemd/liblzma ed eseguito comandi arbitrari da remoto.

Scarica lo strumento