Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cs50-cybersecurity-final-project — XZ Utilsバックドア(CVE-2024-3094)の技術分析。サプライチェーン攻撃、難読化技術、およびliblzmaを介したOpenSSHへの影響について解説します。 | Kitploit
ツール/GitHubGitHub/mhicairo-hue/cs50-cybersecurity-final-project
マルウェア分析サプライチェーンセキュリティ論文と研究学習と教育厳選リソース
GitHubmhicairo-hue/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

XZ Utilsバックドア(CVE-2024-3094)の技術分析。サプライチェーン攻撃、難読化技術、およびliblzmaを介したOpenSSHへの影響について解説します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16時間2分前未レビュー

XZ Utils バックドアの技術分析(CVE-2024-3094)

動画URL: [https://www.youtube.com/watch?v=6hpVp7prlO8]

概要

このリポジトリには、CS50のサイバーセキュリティ入門コースの最終プロジェクトが含まれています。このプロジェクトは、2024年3月に発見されたXZ Utilsへのサプライチェーン攻撃(CVE-2024-3094)に関する徹底的な技術分析を提供します。

プロジェクト詳細

  • 学生名: Mohamed Hamdy Ismail Mohamed
  • edXユーザー名: MOHAMED_60469
  • GitHubユーザー名: MHICAIRO-HUE
  • 所在地: サウジアラビア、リヤド
  • 日付: 2026年9月

内容

  • slides.pdf: 動画で使用された9枚のスライドによるプレゼンテーション資料。
  • script.txt: プレゼンテーションの完全なスクリプト。

概要(アブストラクト)

CVE-2024-3094は、Linuxインフラストラクチャを標的とした最も巧妙なサプライチェーン攻撃の1つです。このプロジェクトでは、悪意のあるメンテナが上流リポジトリを侵害し、リリース用tarball内にペイロードを難読化し、systemd/liblzma統合を介してOpenSSHを傍受し、リモートで任意のコマンドを実行した方法を詳しく解説します。

ツールをダウンロード