Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cs50-cybersecurity-final-project — XZ Utils 백도어(CVE-2024-3094)에 대한 기술 분석으로, 공급망 공격, 난독화 기법, 그리고 liblzma를 통한 OpenSSH에 미치는 영향을 설명합니다. | Kitploit
도구/GitHubGitHub/mhicairo-hue/cs50-cybersecurity-final-project
Malware AnalysisSupply Chain SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubmhicairo-hue/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

XZ Utils 백도어(CVE-2024-3094)에 대한 기술 분석으로, 공급망 공격, 난독화 기법, 그리고 liblzma를 통한 OpenSSH에 미치는 영향을 설명합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
16시간 2분 전아직 검토되지 않음

XZ Utils 백도어 기술 분석 (CVE-2024-3094)

동영상 URL: [https://www.youtube.com/watch?v=6hpVp7prlO8]

개요

이 저장소는 CS50 사이버보안 입문 과정의 최종 프로젝트입니다. 이 프로젝트는 2024년 3월에 발견된 XZ Utils 공급망 공격(CVE-2024-3094)에 대한 철저한 기술 분석을 제공합니다.

프로젝트 세부 정보

  • 학생 이름: Mohamed Hamdy Ismail Mohamed
  • edX 사용자 이름: MOHAMED_60469
  • GitHub 사용자 이름: MHICAIRO-HUE
  • 위치: 사우디아라비아 리야드
  • 날짜: 2026년 9월

목차

  • slides.pdf: 동영상에서 사용된 9슬라이드 프레젠테이션 자료입니다.
  • script.txt: 전체 프레젠테이션 대본입니다.

초록

CVE-2024-3094는 Linux 인프라를 겨냥한 가장 정교한 공급망 공격 중 하나를 대표합니다. 이 프로젝트는 악의적인 유지관리자가 업스트림 저장소를 어떻게 손상시켰는지, 릴리스 tarball 내부에 페이로드를 어떻게 난독화했는지, systemd/liblzma 통합을 통해 OpenSSH를 어떻게 가로챘는지, 그리고 원격으로 임의 명령을 어떻게 실행했는지를 분석합니다.

도구 다운로드