
Um papel Ansible que instala o backdoor xz (CVE-2024-3094) em um host Debian e opcionalmente instala a ferramenta xzbot.
Um Role Ansible que instala o backdoor xz (CVE-2024-3094) em um host Debian e opcionalmente instala a ferramenta xzbot.
[!WARNING] Este role implanta malware propositalmente! Sem expor o host à internet você deve estar seguro, mas ainda é malware. Tenha cuidado.

SO baseado em Debian
As variáveis disponíveis estão listadas abaixo, juntamente com os valores padrão (veja defaults/main.yml):
# Instala a ferramenta CLI xzbot usada para enviar comandos ao backdoor. Ela é instalada em /usr/bin/xzbot
ludus_xz_backdoor_install_xzbot: true
# Instala a biblioteca do backdoor xz criando um link para liblzma.so.5 usado pelo sistema e reiniciando
ludus_xz_backdoor_install_backdoor: true
# Remove o backdoor substituindo o link simbólico para liblzma.so.5 pelo original e reiniciando
ludus_xz_backdoor_uninstall_backdoor: false
Nenhuma.
- hosts: xz_backdoor_hosts
roles:
- badsectorlabs.ludus_xz_backdoor
vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
ludus:
- vm_name: "{{ range_id }}-xz-backdoor"
hostname: "{{ range_id }}-xz-backdoor"
template: debian-12-x64-server-template
vlan: 10
ip_last_octet: 2
ram_gb: 2
cpus: 2
linux: true
roles:
- badsectorlabs.ludus_xz_backdoor
role_vars:
ludus_xz_backdoor_install_xzbot: true
ludus_xz_backdoor_install_backdoor: true
GPLv3
Este role foi criado por Bad Sector Labs, para Ludus.