Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cs50-cybersecurity-final-project — XZ Utils 后门(CVE-2024-3094)的技术分析,解释了供应链攻击、混淆技术,以及通过 liblzma 对 OpenSSH 造成的影响。 | Kitploit
工具/GitHubGitHub/mhicairo-hue/cs50-cybersecurity-final-project
恶意软件分析供应链安全论文与研究学习与教育精选资源
GitHubmhicairo-hue/cs50-cybersecurity-final-project

cs50-cybersecurity-final-project

XZ Utils 后门(CVE-2024-3094)的技术分析,解释了供应链攻击、混淆技术,以及通过 liblzma 对 OpenSSH 造成的影响。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
16小时56分前尚未审核

XZ Utils 后门(CVE-2024-3094)技术分析

视频链接:[https://www.youtube.com/watch?v=6hpVp7prlO8]

概述

本仓库包含 CS50 网络安全入门课程的期末项目。该项目对 2024 年 3 月发现的 XZ Utils 供应链攻击(CVE-2024-3094)进行了深入的技术分析。

项目详情

  • 学生姓名: Mohamed Hamdy Ismail Mohamed
  • edX 用户名: MOHAMED_60469
  • GitHub 用户名: MHICAIRO-HUE
  • 所在地: 沙特阿拉伯,利雅得
  • 日期: 2026 年 9 月

内容

  • slides.pdf:视频中使用的 9 页演示文稿。
  • script.txt:完整的演示文稿脚本。

摘要

CVE-2024-3094 是针对 Linux 基础设施发起的最高级供应链攻击之一。本项目详细剖析了恶意维护者如何入侵上游仓库、在发布压缩包中隐藏载荷、通过 systemd/liblzma 集成拦截 OpenSSH,以及远程执行任意命令的全过程。

下载工具