
Debian 호스트에 xz 백도어(CVE-2024-3094)를 설치하고 선택적으로 xzbot 도구를 설치하는 Ansible Role입니다.
Debian 호스트에 xz 백도어(CVE-2024-3094)를 설치하고, 선택적으로 xzbot 도구를 설치하는 Ansible Role입니다.
[!WARNING] 이 역할은 의도적으로 악성 코드를 배포합니다! 호스트를 인터넷에 노출하지 않으면 아마 안전하겠지만, 여전히 악성 코드입니다. 주의하세요.

Debian 기반 OS
사용 가능한 변수는 아래와 같으며, 기본값은 다음과 같습니다 (defaults/main.yml 참조):
# 백도어에 명령을 보내는 데 사용되는 xzbot CLI 도구를 설치합니다. /usr/bin/xzbot에 설치됩니다.
ludus_xz_backdoor_install_xzbot: true
# xz 백도어 라이브러리를 시스템에서 사용하는 liblzma.so.5에 링크하고 재부팅하여 설치합니다.
ludus_xz_backdoor_install_backdoor: true
# liblzma.so.5에 대한 심볼릭 링크를 원본으로 교체하고 재부팅하여 백도어를 제거합니다.
ludus_xz_backdoor_uninstall_backdoor: false
없음.
- hosts: xz_backdoor_hosts
roles:
- badsectorlabs.ludus_xz_backdoor
vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
ludus:
- vm_name: "{{ range_id }}-xz-backdoor"
hostname: "{{ range_id }}-xz-backdoor"
template: debian-12-x64-server-template
vlan: 10
ip_last_octet: 2
ram_gb: 2
cpus: 2
linux: true
roles:
- badsectorlabs.ludus_xz_backdoor
role_vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
GPLv3
이 역할은 Ludus를 위해 Bad Sector Labs에서 만들었습니다.