Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xz-vulnerable-honeypot — XZ 백도어가 포함된 ssh 허니팟. CVE-2024-3094 | Kitploit
도구/GitHubGitHub/lockness-ko/xz-vulnerable-honeypot
Defensive ToolsVulnerability AnalysisNetwork SecurityThreat IntelligenceIncident Response
GitHublockness-ko/xz-vulnerable-honeypot

xz-vulnerable-honeypot

XZ 백도어가 포함된 ssh 허니팟. CVE-2024-3094

저장소 보기
147192년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

xz-vulnerable-honeypot

XZ 백도어가 포함된 SSH 허니팟입니다. CVE-2024-3094

TODO: 백도어 및/또는 sshd 후킹. 복호화를 위한 RSA 키 로깅.

참고:

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://github.com/hamarituc/xz-backdoor

경고

반드시 격리된 별도의 시스템에서 실행하십시오. Docker는 위협 행위자가 쉽게 탈출할 수 있도록 구성되어 있습니다. Docker는 모든 공유 라이브러리를 작동시키고 구성하는 데에만 사용됩니다.

설치

다음 명령을 사용하여 projectdiscovery의 notify를 설치합니다:

root@kitploit:~
go install -v github.com/projectdiscovery/notify/cmd/notify@latest

다음 명령을 실행하여 허니팟을 시작합니다:

root@kitploit:~
./monitor.sh DISCORD_WEBHOOK_URL

예:

root@kitploit:~
./monitor.sh https://discord.com/api/webhooks/12345678909876/aaaaaaaa

이렇게 하면 notify를 사용하여 모든 로그를 Discord 웹훅으로 전송합니다.

작동 방식

취약한 버전의 xz(5.6.1)와 Fedora 저장소에서 제공된 liblzma가 링크된 sshd 버전이 백도어를 활성화하는 구성으로 실행됩니다. 모니터링은 bpftrace, strace, tcpdump 및 sshd 프로세스 자체를 통해 제공됩니다.

  • bpftrace
    • 시스템 콜 모니터링 및 공유 라이브러리 후킹.
  • strace
    • 부모 sshd 프로세스에 대한 시스템 콜 모니터링.
  • tcpdump
    • 패킷 캡처.
  • sshd
    • 로그인 이벤트 (참고 백도어는 공격자가 로그인을 시도할 때 set_log_mask를 사용하여 로깅 동작을 변경하므로 악의적인 행위자의 로그인 이벤트는 대부분 캡처되지 않을 것입니다)
도구 다운로드