Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xz-backdoor-scan — Escanear arquivos que contenham a assinatura do backdoor `xz` (CVE-2024-3094) | Kitploit
Ferramentas/GitHubGitHub/juul/xz-backdoor-scan
Utilitários de Propósito GeralAnálise de VulnerabilidadesAnálise ForenseAnálise de MalwareAnálise de BináriosResposta a Incidentes
GitHubjuul/xz-backdoor-scan

xz-backdoor-scan

Escanear arquivos que contenham a assinatura do backdoor `xz` (CVE-2024-3094)

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Procure por arquivos que contenham a assinatura do backdoor do xz (CVE-2024-3094).

Escaneia rapidamente arquivos e informa quaisquer arquivos encontrados que contenham a assinatura usada no backdoor.

AVISO: Não confie neste programa para estar correto ou para alertá-lo sobre a presença de um backdoor. Isto é apenas uma prova de conceito. Não dependa dele para qualquer segurança.

Este programa não foi escrito por juul. Foi escrito por stderr. Veja a seção de autoria no final.

Uso

root@kitploit:~
Usage:
	./xz-backdoor-scan [options] <filenames> [...]

Where [options] are:

	-h / --help
		This text

	-f / --file <filename>
		Search for content of "filename" instead of the xz-backdoor signature
	-n / --needle <needle>
		Search for "needle" instead of the xz-backdoor signature
		This is mostly useful for searching for text strings.
		For binary data, see -f / --file

Para escanear arquivos em um diretório sem recursão:

root@kitploit:~
~# ./xz-backdoor-scan *

Observe que o comando acima pressupõe que existem apenas arquivos no diretório atual.

Se arquivos contendo a assinatura forem encontrados, a saída será algo assim:

root@kitploit:~
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE

Para escanear rapidamente todo o seu sistema de arquivos local recursivamente:

root@kitploit:~
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} + 

Assinatura

A assinatura procurada está em signature.c.

Direitos autorais e licença

Copyright 2024 stderr

Licença: AGPLv3

Autoria

Este programa foi escrito por stderr, que pode ser encontrado aqui:

  • Twitch
  • Twitter
  • Bluesky
  • Mastodon
  • Discord
Baixar ferramenta