Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ludus_xz_backdoor — 一个Ansible角色,用于在Debian主机上安装xz后门(CVE-2024-3094),并可选择安装xzbot工具。 | Kitploit
工具/GitHubGitHub/badsectorlabs/ludus_xz_backdoor
漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubbadsectorlabs/ludus_xz_backdoor

ludus_xz_backdoor

一个Ansible角色,用于在Debian主机上安装xz后门(CVE-2024-3094),并可选择安装xzbot工具。

查看仓库
6132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ansible 角色:xz 后门 (CVE-2024-3094)(用于 Ludus)

一个 Ansible 角色,用于在 Debian 主机上安装 xz 后门 (CVE-2024-3094),并可选择安装 xzbot 工具。

[!WARNING] 此角色会故意部署恶意软件! 如果不将主机暴露在互联网上,你应该是安全的,但它仍然是恶意软件。请小心。

demo

要求

基于 Debian 的操作系统

角色变量

可用变量及其默认值如下(参见 defaults/main.yml):

root@kitploit:~
# 安装用于向后门发送命令的 xzbot CLI 工具。它将安装到 /usr/bin/xzbot
ludus_xz_backdoor_install_xzbot: true
# 通过将 xz 后门库链接到系统使用的 liblzma.so.5 并重启来安装后门
ludus_xz_backdoor_install_backdoor: true
# 通过将 liblzma.so.5 的符号链接替换为原始文件并重启来移除后门
ludus_xz_backdoor_uninstall_backdoor: false

依赖

无。

示例 Playbook

root@kitploit:~
- hosts: xz_backdoor_hosts
  roles:
    - badsectorlabs.ludus_xz_backdoor
  vars:
    ludus_xz_backdoor_install_xzbot: true
    ludus_xz_backdoor_install_backdoor: true

示例 Ludus Range 配置

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-xz-backdoor"
    hostname: "{{ range_id }}-xz-backdoor"
    template: debian-12-x64-server-template
    vlan: 10
    ip_last_octet: 2
    ram_gb: 2
    cpus: 2
    linux: true
    roles:
      - badsectorlabs.ludus_xz_backdoor
    role_vars:
      ludus_xz_backdoor_install_xzbot: true
      ludus_xz_backdoor_install_backdoor: true

许可证

GPLv3

作者信息

此角色由 Bad Sector Labs 为 Ludus 创建。

下载工具