Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xz-vulnerable-honeypot — SSH-ханипот с бэкдором XZ. CVE-2024-3094 | Kitploit
Инструменты/GitHubGitHub/lockness-ko/xz-vulnerable-honeypot
Оборонительные ИнструментыАнализ уязвимостейСетевая безопасностьРазведка угрозРеагирование на Инциденты
GitHublockness-ko/xz-vulnerable-honeypot

xz-vulnerable-honeypot

SSH-ханипот с бэкдором XZ. CVE-2024-3094

Репозиторий
1471912 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

xz-vulnerable-honeypot

SSH-хоніпот с бэкдором XZ. CVE-2024-3094

TODO: подключить бэкдор и/или sshd. логировать RSA-ключи для расшифровки.

заметки:

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://gist.github.com/q3k/af3d93b6a1f399de28fe194add452d01
  • https://github.com/hamarituc/xz-backdoor

Предупреждение

ПОЖАЛУЙСТА, запускайте это на отдельной изолированной системе. Docker настроен таким образом, что позволяет злоумышленнику легко выйти из него. Docker используется только для того, чтобы все общие библиотеки работали и были настроены.

Установка

Установите notify от projectdiscovery с помощью следующей команды:

root@kitploit:~
go install -v github.com/projectdiscovery/notify/cmd/notify@latest

Выполните следующую команду для запуска хоніпота:

root@kitploit:~
./monitor.sh DISCORD_WEBHOOK_URL

например,

root@kitploit:~
./monitor.sh https://discord.com/api/webhooks/12345678909876/aaaaaaaa

Это будет использовать notify для отправки всех логов в Discord вебхук.

Как это работает

Уязвимая версия xz (5.6.1) и версия sshd с линковкой liblzma из репозиториев Fedora запускаются в конфигурации, которая активирует бэкдор. Мониторинг обеспечивается bpftrace, strace, tcpdump и самим процессом sshd.

  • bpftrace
    • Мониторинг системных вызовов и перехват общих библиотек.
  • strace
    • Мониторинг системных вызовов для родительского процесса sshd.
  • tcpdump
    • Захват пакетов.
  • sshd
    • События входа в систему (ПРИМЕЧАНИЕ Скорее всего, это не зафиксирует событие входа для злоумышленника, так как бэкдор использует set_log_mask для изменения поведения журналирования при попытке входа злоумышленника)
Скачать инструмент