
Сканирование файлов, содержащих сигнатуру от `xz` бэкдора (CVE-2024-3094)
Сканирование файлов на наличие сигнатуры из бэкдора xz (CVE-2024-3094).
Быстро сканирует файлы и сообщает о любых файлах, содержащих сигнатуру, используемую в бэкдоре.
ПРЕДУПРЕЖДЕНИЕ: Не доверяйте этой программе в плане корректности или предупреждения о наличии бэкдора. Это только доказательство концепции. Не полагайтесь на неё в вопросах безопасности.
Эта программа была написана не juul. Она написана stderr. Смотрите раздел об авторстве внизу.
Использование:
./xz-backdoor-scan [опции] <имена_файлов> [...]
Где [опции]:
-h / --help
Этот текст
-f / --file <имя_файла>
Поиск содержимого "имя_файла" вместо сигнатуры бэкдора xz
-n / --needle <иголка>
Поиск "иголки" вместо сигнатуры бэкдора xz
В основном полезно для поиска текстовых строк.
Для бинарных данных используйте -f / --file
Для нерекурсивного сканирования файлов в каталоге:
~# ./xz-backdoor-scan *
Обратите внимание, что выше предполагается, что в текущем каталоге находятся только файлы.
Если найдены файлы, содержащие сигнатуру, вывод будет выглядеть примерно так:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: СОДЕРЖИТ СИГНАТУРУ
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: СОДЕРЖИТ СИГНАТУРУ
Для быстрого рекурсивного сканирования всей локальной файловой системы:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
Искомая сигнатура находится в signature.c.
Copyright 2024 stderr
Лицензия: AGPLv3
Эта программа была написана stderr, которого можно найти здесь: