
XZ Utils 백도어(CVE-2024-3094)에 대한 기술 분석으로, 공급망 공격, 난독화 기법, 그리고 liblzma를 통한 OpenSSH에 미치는 영향을 설명합니다.
이 저장소는 CS50 사이버보안 입문 과정의 최종 프로젝트입니다. 이 프로젝트는 2024년 3월에 발견된 XZ Utils 공급망 공격(CVE-2024-3094)에 대한 철저한 기술 분석을 제공합니다.
slides.pdf: 동영상에서 사용된 9슬라이드 프레젠테이션 자료입니다.script.txt: 전체 프레젠테이션 대본입니다.CVE-2024-3094는 Linux 인프라를 겨냥한 가장 정교한 공급망 공격 중 하나를 대표합니다. 이 프로젝트는 악의적인 유지관리자가 업스트림 저장소를 어떻게 손상시켰는지, 릴리스 tarball 내부에 페이로드를 어떻게 난독화했는지, systemd/liblzma 통합을 통해 OpenSSH를 어떻게 가로챘는지, 그리고 원격으로 임의 명령을 어떻게 실행했는지를 분석합니다.