
この Ansible ロールは、Debian ホストに xz backdoor (CVE-2024-3094) をインストールし、オプションで xzbot ツールをインストールします。
[!WARNING] このロールは意図的にマルウェアを展開します! ホストをインターネットに公開しなければ安全であるはずですが、それでもマルウェアです。注意してください。

Debian ベースの OS
利用可能な変数は以下の通りです。デフォルト値は defaults/main.yml を参照してください:
# バックドアにコマンドを送信するために使用される xzbot CLI ツールをインストールします。 /usr/bin/xzbot にインストールされます。
ludus_xz_backdoor_install_xzbot: true
# システムが使用する liblzma.so.5 にリンクして xz バックドアライブラリをインストールし、再起動します。
ludus_xz_backdoor_install_backdoor: true
# シンボリックリンクを元の liblzma.so.5 に置き換えてバックドアを削除し、再起動します。
ludus_xz_backdoor_uninstall_backdoor: false
なし。
- hosts: xz_backdoor_hosts
roles:
- badsectorlabs.ludus_xz_backdoor
vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
ludus:
- vm_name: "{{ range_id }}-xz-backdoor"
hostname: "{{ range_id }}-xz-backdoor"
template: debian-12-x64-server-template
vlan: 10
ip_last_octet: 2
ram_gb: 2
cpus: 2
linux: true
roles:
- badsectorlabs.ludus_xz_backdoor
role_vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
GPLv3
このロールは Bad Sector Labs によって Ludus 用に作成されました。