
xzbot
amlweems
notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094)
AI 简介
xzbot 是一个用于分析和复现 xz 工具链后门(CVE-2024-3094)的技术研究项目。它提供蜜罐服务(可集成至 OpenSSH)用于捕获针对该后门的利用尝试,支持替换 liblzma 中硬编码的 ED448 公钥以实现可控触发,并解析和演示后门载荷格式与远程代码执行(RCE)流程。项目基于 Go 实现核心逻辑,辅以 Python 补丁脚本和 SSH 补丁示例,强调可验证、可复现的安全研究方法。适用于安全研究人员、红队成员及系统加固人员对 CVE-2024-3094 进行深度分析、检测规则开发或教学演示。
Go
3.6k
Stars
235
Forks
34
Watchers
1
Issues
Star 增长
今日0
近 7 天0
近 30 天+1
综合评分56.22
默认分支main