Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xz-vulnerable-honeypot — Um honeypot SSH com o backdoor XZ. CVE-2024-3094 | Kitploit
Ferramentas/GitHubGitHub/lockness-ko/xz-vulnerable-honeypot
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança de RedeInteligência de AmeaçasResposta a Incidentes
GitHublockness-ko/xz-vulnerable-honeypot

xz-vulnerable-honeypot

Um honeypot SSH com o backdoor XZ. CVE-2024-3094

Ver Repositório
147191há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

xz-vulnerable-honeypot

Um honeypot de SSH com o backdoor XZ. CVE-2024-3094

A FAZER: conectar o backdoor e/ou o sshd. registrar chaves RSA para descriptografia.

notas:

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://github.com/hamarituc/xz-backdoor

Aviso

POR FAVOR, execute isto em um sistema separado e isolado. O Docker está configurado de uma forma que permite que um ator de ameaças escape facilmente dele. O Docker é usado apenas para deixar todas as bibliotecas compartilhadas funcionando e configuradas.

Instalação

Instale o notify da projectdiscovery usando o seguinte comando:

root@kitploit:~
go install -v github.com/projectdiscovery/notify/cmd/notify@latest

Execute o seguinte comando para iniciar o honeypot:

root@kitploit:~
./monitor.sh DISCORD_WEBHOOK_URL

por exemplo:

root@kitploit:~
./monitor.sh https://discord.com/api/webhooks/12345678909876/aaaaaaaa

Isso usará o notify para enviar todos os logs para um webhook do Discord.

Como funciona

A versão vulnerável do xz (5.6.1) e a versão do sshd vinculada à liblzma dos repositórios do fedora são executadas na configuração que ativa o backdoor. O monitoramento é fornecido por bpftrace, strace, tcpdump e pelo próprio processo sshd.

  • bpftrace
    • Monitoramento de chamadas de sistema (syscalls) e hooking de bibliotecas compartilhadas.
  • strace
    • Monitoramento de chamadas de sistema para o processo pai sshd.
  • tcpdump
    • Captura de pacotes.
  • sshd
    • Eventos de login (NOTA Isso provavelmente não capturará o evento de login de um agente mal-intencionado, pois o backdoor usa set_log_mask para alterar o comportamento de registro quando o atacante tenta fazer login.)
Baixar ferramenta