Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xz-backdoor-scan — Сканирование файлов, содержащих сигнатуру от `xz` бэкдора (CVE-2024-3094) | Kitploit
Инструменты/GitHubGitHub/juul/xz-backdoor-scan
Утилиты общего назначенияАнализ уязвимостейФорензикаАнализ вредоносных программАнализ Бинарных ФайловРеагирование на Инциденты
GitHubjuul/xz-backdoor-scan

xz-backdoor-scan

Сканирование файлов, содержащих сигнатуру от `xz` бэкдора (CVE-2024-3094)

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканирование файлов на наличие сигнатуры из бэкдора xz (CVE-2024-3094).

Быстро сканирует файлы и сообщает о любых файлах, содержащих сигнатуру, используемую в бэкдоре.

ПРЕДУПРЕЖДЕНИЕ: Не доверяйте этой программе в плане корректности или предупреждения о наличии бэкдора. Это только доказательство концепции. Не полагайтесь на неё в вопросах безопасности.

Эта программа была написана не juul. Она написана stderr. Смотрите раздел об авторстве внизу.

Использование

root@kitploit:~
Использование:
	./xz-backdoor-scan [опции] <имена_файлов> [...]

Где [опции]:

	-h / --help
		Этот текст

	-f / --file <имя_файла>
		Поиск содержимого "имя_файла" вместо сигнатуры бэкдора xz
	-n / --needle <иголка>
		Поиск "иголки" вместо сигнатуры бэкдора xz
		В основном полезно для поиска текстовых строк.
		Для бинарных данных используйте -f / --file

Для нерекурсивного сканирования файлов в каталоге:

root@kitploit:~
~# ./xz-backdoor-scan *

Обратите внимание, что выше предполагается, что в текущем каталоге находятся только файлы.

Если найдены файлы, содержащие сигнатуру, вывод будет выглядеть примерно так:

root@kitploit:~
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: СОДЕРЖИТ СИГНАТУРУ
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: СОДЕРЖИТ СИГНАТУРУ

Для быстрого рекурсивного сканирования всей локальной файловой системы:

root@kitploit:~
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} + 

Сигнатура

Искомая сигнатура находится в signature.c.

Авторское право и лицензия

Copyright 2024 stderr

Лицензия: AGPLv3

Авторство

Эта программа была написана stderr, которого можно найти здесь:

  • Twitch
  • Twitter
  • Bluesky
  • Mastodon
  • Discord
Скачать инструмент