
xz バックドア(CVE-2024-3094)のシグネチャを含むファイルをスキャンします。
バックドアで使用されたシグネチャを含むファイルを高速にスキャンし、見つかったファイルを報告します。
警告: このプログラムが正しいことや、バックドアの存在を警告してくれることを信頼しないでください。これは概念実証のみです。セキュリティ上の目的でこれに依存しないでください。
このプログラムは juul によって書かれたものではありません。stderr によって書かれました。著者については下部のセクションを参照してください。
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
ディレクトリ内のファイルを非再帰的にスキャンするには:
~# ./xz-backdoor-scan *
上記は、現在のディレクトリにファイル_のみ_が存在することを前提としていることに注意してください。
シグネチャを含むファイルが見つかった場合、出力は次のようになります:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
ローカルファイルシステム全体を再帰的に高速スキャンするには:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
検索対象のシグネチャは signature.c にあります。
Copyright 2024 stderr
ライセンス: AGPLv3
このプログラムは stderr によって書かれました。連絡先は以下のとおりです: