
liblzma 빌드 산출물에서 악성 코드를 확인하고 영향을 받는 버전을 식별하여 XZ Utils의 CVE-2024-3094 백도어를 탐지하는 셸 스크립트입니다.
xz의 업스트림 tarball에서 버전 5.6.0부터 악성 코드가 발견되었습니다. 일련의 복잡한 난독화를 통해 liblzma 빌드 프로세스는 소스 코드에 존재하는 위장된 테스트 파일에서 미리 빌드된 오브젝트 파일을 추출하여 liblzma 코드의 특정 함수를 수정하는 데 사용합니다. 그 결과 수정된 liblzma 라이브러리가 생성되며, 이 라이브러리에 링크된 모든 소프트웨어에서 사용될 수 있으며, 이 라이브러리와의 데이터 상호 작용을 가로채고 수정합니다.
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

