
Escanear arquivos que contenham a assinatura do backdoor `xz` (CVE-2024-3094)
Procure por arquivos que contenham a assinatura do backdoor do xz (CVE-2024-3094).
Escaneia rapidamente arquivos e informa quaisquer arquivos encontrados que contenham a assinatura usada no backdoor.
AVISO: Não confie neste programa para estar correto ou para alertá-lo sobre a presença de um backdoor. Isto é apenas uma prova de conceito. Não dependa dele para qualquer segurança.
Este programa não foi escrito por juul. Foi escrito por stderr. Veja a seção de autoria no final.
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
Para escanear arquivos em um diretório sem recursão:
~# ./xz-backdoor-scan *
Observe que o comando acima pressupõe que existem apenas arquivos no diretório atual.
Se arquivos contendo a assinatura forem encontrados, a saída será algo assim:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
Para escanear rapidamente todo o seu sistema de arquivos local recursivamente:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
A assinatura procurada está em signature.c.
Copyright 2024 stderr
Licença: AGPLv3
Este programa foi escrito por stderr, que pode ser encontrado aqui: