Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/juul/xz-backdoor-scan
汎用ユーティリティ脆弱性分析フォレンジックマルウェア分析バイナリ解析インシデントレスポンス
GitHubjuul/xz-backdoor-scan

xz-backdoor-scan

`xz` バックドア (CVE-2024-3094) のシグネチャを含むファイルをスキャンします

リポジトリを見る
52年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

xz バックドア(CVE-2024-3094)のシグネチャを含むファイルをスキャンします。

バックドアで使用されたシグネチャを含むファイルを高速にスキャンし、見つかったファイルを報告します。

警告: このプログラムが正しいことや、バックドアの存在を警告してくれることを信頼しないでください。これは概念実証のみです。セキュリティ上の目的でこれに依存しないでください。

このプログラムは juul によって書かれたものではありません。stderr によって書かれました。著者については下部のセクションを参照してください。

使い方

root@kitploit:~
Usage:
	./xz-backdoor-scan [options] <filenames> [...]

Where [options] are:

	-h / --help
		This text

	-f / --file <filename>
		Search for content of "filename" instead of the xz-backdoor signature
	-n / --needle <needle>
		Search for "needle" instead of the xz-backdoor signature
		This is mostly useful for searching for text strings.
		For binary data, see -f / --file

ディレクトリ内のファイルを非再帰的にスキャンするには:

root@kitploit:~
~# ./xz-backdoor-scan *

上記は、現在のディレクトリにファイル_のみ_が存在することを前提としていることに注意してください。

シグネチャを含むファイルが見つかった場合、出力は次のようになります:

root@kitploit:~
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE

ローカルファイルシステム全体を再帰的に高速スキャンするには:

root@kitploit:~
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +

シグネチャ

検索対象のシグネチャは signature.c にあります。

著作権とライセンス

Copyright 2024 stderr

ライセンス: AGPLv3

著者

このプログラムは stderr によって書かれました。連絡先は以下のとおりです:

  • Twitch
  • Twitter
  • Bluesky
  • Mastodon
  • Discord
ツールをダウンロード