Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lab_xz_backdoor — xzバックドアの脆弱性(CVE-2024-3094)を調査しているいくつかのラボ | Kitploit
ツール/GitHubGitHub/stevehenderson/lab_xz_backdoor
脆弱性分析エクスプロイトネットワークフォレンジックフォレンジックマルウェア分析ペネトレーションテストサプライチェーンセキュリティ学習と教育ラボと実践
GitHubstevehenderson/lab_xz_backdoor

lab_xz_backdoor

xzバックドアの脆弱性(CVE-2024-3094)を調査しているいくつかのラボ

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XZ Backdoor Labs (CVE-2024-3094)

xz-utils サプライチェーン・バックドアを理解するための安全なハンズオンラボ — 防御者、学生、ブルーチーム担当者向けに作られています。

[!WARNING] このプロジェクトは、実際に出回っているマルウェア(xz 5.6.0 / 5.6.1 バックドア)を扱います。これは防御教育と許可された研究のためだけに提供されます。 すべては、インターネットへの経路がない使い捨ての隔離ゲスト内で実行されます。 実行しないでください: あなたが大切にするマシン、管理していないネットワーク、または テストを許可されていないシステムに対して、これらの成果物を実行しないでください。 SECURITY.md を参照してください。

内容

ラボ内容ペイロードを実行するか?
Lab 1 — Inspect使い捨てサンドボックスを起動し、オフラインで悪意のある tarball を入手して、その偽装を確認します: git と tarball の build-to-host.m4 diff、テストフィクスチャのペイロード、マジックマーカー。いいえ — 静的検査のみ
Lab 2 — Detonate分離された 3 VM ネットワーク(analyst / compromised / normal、Docker なし)を構築します。アナリストのジャンプボックスから両ホストに SSH 接続してレイテンシと pcaps を比較し、自分の Ed448 キー(xzbot 経由)で compromised 上のバックドア入り sshd をトリガーして、認証前ルート RCE を実行します — 一方 normal は影響を受けません。はい — 分離された VM、オフライン、自分のキー

バックドアを1段落で

2年間にわたるソーシャルエンジニアリングキャンペーンにより、悪意のあるメンテナに xz-utils のリリース権限が与えられました。 ペイロードはリリース tarball にのみ(git ではなく)含まれ、 テストフィクスチャに隠され、x86-64 glibc システム上でビルド時に有効化されました。実行時には、 glibc の IFUNC フックを RSA_public_decrypt に使用し(sshd → libsystemd → liblzma 経由で到達可能)、鍵の保持者に認証前 RCE を与えました — SSH 証明書の RSA モジュラスに隠されたコマンドで、ChaCha20 で暗号化され、Ed448 署名済みです。これは C2 でも マジックログインでもありません。2024年3月29日に Andres Freund によって、約500ms の SSH 遅延を介して発見され、 安定版ディストリビューションに届く前に捕捉されました。

クイックスタート

root@kitploit:~
make setup     # install/preflight checks (Multipass or Docker, tcpdump, etc.)
make lab1      # inspection sandbox
make lab2      # build the isolated 3-VM detonation network, then: multipass shell analyst
make clean     # tear everything down, purge VMs / pcaps / generated keys

前提条件と各ラボのウォークスルーは docs/ にあります。

安全モデル(必須条件)

  • すべてのステップで使い捨ての隔離ゲストを使用します。ホスト上で悪意のあるものは実行されません。
  • Lab 1 はペイロードをビルドまたは実行しません。
  • Lab 2 のバックドア入り sshd はループバック / 内部ブリッジのみにバインドされ、ラボは 実行を拒否します(ゲストがインターネットに到達できる場合)。
  • 自己生成の Ed448 キーのみが使用されます。元の攻撃者のキーは 暗号学的に取得不可能です(Ed448、約224ビットのセキュリティ)— このプロジェクトは そうでないと主張することは決してありません。
  • ダウンロードした tarball は、使用前に公開された IOC に対して SHA-256 検証されます。

クレジットと参考文献

  • amlweems/xzbot — Ed448 キーパッチ、トリガーデモ、ハニーポット
  • lockness-Ko/xz-vulnerable-honeypot
  • CISA 勧告 — CVE-2024-3094
  • Andres Freund の oss-security 開示
  • rya.nc — 有効な RSA N にペイロードを埋め込む

ライセンス

MIT.

ツールをダウンロード