Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xz-backdoor-scan — 扫描包含 `xz` 后门(CVE-2024-3094)签名的文件 | Kitploit
工具/GitHubGitHub/juul/xz-backdoor-scan
通用工具漏洞分析取证分析恶意软件分析二进制分析事件响应
GitHubjuul/xz-backdoor-scan

xz-backdoor-scan

扫描包含 `xz` 后门(CVE-2024-3094)签名的文件

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

扫描包含 xz 后门(CVE-2024-3094)签名的文件。

快速扫描文件,并报告任何被发现包含该后门所用签名的文件。

警告:请勿相信此程序能够正确检测或提醒您是否存在后门。这仅是一个概念验证。请勿将其用于任何安全用途。

此程序并非由 juul 编写,而是由 stderr 编写。请参阅底部的作者部分。

用法

root@kitploit:~
Usage:
	./xz-backdoor-scan [options] <filenames> [...]

Where [options] are:

	-h / --help
		This text

	-f / --file <filename>
		Search for content of "filename" instead of the xz-backdoor signature
	-n / --needle <needle>
		Search for "needle" instead of the xz-backdoor signature
		This is mostly useful for searching for text strings.
		For binary data, see -f / --file

要非递归扫描目录中的文件:

root@kitploit:~
~# ./xz-backdoor-scan *

请注意,上述命令假定当前目录中_只有_文件。

如果找到包含签名的文件,输出将类似如下:

root@kitploit:~
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE

要以递归方式快速扫描整个本地文件系统:

root@kitploit:~
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} + 

签名

所搜索的签名位于 signature.c 中。

版权与许可证

版权所有 2024 stderr

许可证:AGPLv3

作者

此程序由 stderr 编写,可通过以下方式找到他:

  • Twitch
  • Twitter
  • Bluesky
  • Mastodon
  • Discord
下载工具