Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cs50-cybersecurity-final-project — Технический анализ бэкдора в XZ Utils (CVE-2024-3094), объясняющий атаку на цепочку поставок, методы обфускации и влияние на OpenSSH через liblzma. | Kitploit
Инструменты/GitHubGitHub/mhicairo-hue/cs50-cybersecurity-final-project
Анализ вредоносных программБезопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubmhicairo-hue/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

Технический анализ бэкдора в XZ Utils (CVE-2024-3094), объясняющий атаку на цепочку поставок, методы обфускации и влияние на OpenSSH через liblzma.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 ч 52 мин назадЕщё не проверено

Технический анализ бэкдора в XZ Utils (CVE-2024-3094)

URL видео: [https://www.youtube.com/watch?v=6hpVp7prlO8]

Обзор

Этот репозиторий содержит итоговый проект курса CS50 «Введение в кибербезопасность». Проект представляет собой подробный технический анализ атаки на цепочку поставок XZ Utils (CVE-2024-3094), обнаруженной в марте 2024 года.

Данные проекта

  • Имя студента: Mohamed Hamdy Ismail Mohamed
  • Имя пользователя edX: MOHAMED_60469
  • Имя пользователя GitHub: MHICAIRO-HUE
  • Местоположение: Эр-Рияд, Саудовская Аравия
  • Дата: сентябрь 2026 года

Содержимое

  • slides.pdf: Презентация из 9 слайдов, использованная в видео.
  • script.txt: Полный текст сценария презентации.

Аннотация

CVE-2024-3094 представляет собой одну из самых сложных атак на цепочку поставок, нацеленных на инфраструктуру Linux. В этом проекте разбирается, как злоумышленник-мейнтейнер скомпрометировал вышестоящий репозиторий, скрыл полезную нагрузку внутри релизных tar-архивов, перехватил OpenSSH через интеграцию systemd/liblzma и удалённо выполнял произвольные команды.

Скачать инструмент