扫描包含 xz 后门(CVE-2024-3094)签名的文件。
快速扫描文件,并报告任何被发现包含该后门所用签名的文件。
警告:请勿相信此程序能够正确检测或提醒您是否存在后门。这仅是一个概念验证。请勿将其用于任何安全用途。
此程序并非由 juul 编写,而是由 stderr 编写。请参阅底部的作者部分。
Usage:
./xz-backdoor-scan [options] <filenames> [...]
Where [options] are:
-h / --help
This text
-f / --file <filename>
Search for content of "filename" instead of the xz-backdoor signature
-n / --needle <needle>
Search for "needle" instead of the xz-backdoor signature
This is mostly useful for searching for text strings.
For binary data, see -f / --file
要非递归扫描目录中的文件:
~# ./xz-backdoor-scan *
请注意,上述命令假定当前目录中_只有_文件。
如果找到包含签名的文件,输出将类似如下:
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.1_amd64.udeb: CONTAINS THE SIGNATURE
BAD_liblzma.so.5.6.0_from_liblzma5-udeb_5.6.0-0.2_amd64.udeb: CONTAINS THE SIGNATURE
要以递归方式快速扫描整个本地文件系统:
find $(df -P | awk '/^\/dev\// { print $6 }') -mount -type f -exec ./xz-backdoor-scan {} +
所搜索的签名位于 signature.c 中。
版权所有 2024 stderr
许可证:AGPLv3
此程序由 stderr 编写,可通过以下方式找到他: