Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SyncShield — SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764) | Kitploit
Tools/GitHubGitHub/waleedadam360-web/syncshield
Static Code Analysis (SAST)Vulnerability AnalysisScripting & AutomationWeb SecurityMisconfigurationLearning & Education
GitHubwaleedadam360-web/syncshield

SyncShield

SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764)

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SyncShield Logo

🔐 SyncShield – Browser-Erweiterung zur Erkennung von CVE-2018-5764

Erkennen Sie unsichere Rsync-Befehle, bevor sie zu Exploits werden

Eine leichtgewichtige, datenschutzorientierte Browser-Erweiterung, die im Rahmen des Abschlussprojekts NWS/129/23B entwickelt wurde, um das fehlende --protect-args-Flag in Rsync-Befehlen zu erkennen – und so Remote-Befehlsausführung durch CVE-2018-5764 zu verhindern.

✅ Funktioniert vollständig offline
✅ Keine Serververbindungen oder Datenerhebung
✅ Echtzeitscanning und Warnmeldungen
✅ Bildungsorientiert und auf Schadensbegrenzung ausgerichtet
✅ Entwickelt für Studenten, Systemadministratoren und Sicherheitsbegeisterte


👥 Teammitglieder

Nr.NameStudenten-IDRolle & Verantwortlichkeiten
1Muhammad Nur Faiz Bin Ahmad FauziNWS23070251Projektmanager & Testleitung
2Wan Muhammad Afifuddin Bin Wan AhmadNWS23070157Backend- & Funktionsentwickler
3Waleed Adam Bin Riza FaroukNWS23070265Frontend- & UI/UX-Entwickler
4Roshazne Elia Binti Mohd RoshidiNWS23070105Sicherheitsanalystin & Ressourcenkoordinatorin

Betreuer: Sir Amir Hakeem
Einschulung: Juli 2023 | Fachrichtung: CID (Computer Information & Data)
Projektcode: NWS/129/23B
Abgabe: Januar 2025


🎯 Projektübersicht

Rsync ist ein leistungsstarkes Dienstprogramm zur Dateisynchronisation – aber wenn es falsch konfiguriert ist (insbesondere ohne --protect-args), kann es zu Remotebefehlsausführung mittels speziell präparierter Dateinamen oder Argumente führen (CVE-2018-5764).

SyncShield hilft Benutzern:

  • ✅ Rsync-Befehle/Skripte einzufügen oder hochzuladen
  • ✅ Sofort unsichere Muster zu erkennen (fehlendes --protect-args, nicht maskierte Eingaben usw.)
  • ✅ Klare, nicht-technische Warnungen und Schritte zur Schadensbegrenzung zu erhalten
  • ✅ Sichere Rsync-Praktiken zu erlernen – keine CLI-Kenntnisse erforderlich

⚠️ Umfang: Konzentriert sich nur auf CVE-2018-5764 – einfach, zielgerichtet und innerhalb des akademischen Zeitrahmens erreichbar.


🎥 Projektdemo

Sehen Sie SyncShield in Aktion:

Sehen Sie die SyncShield-Demo

🧩 Projektstruktur

root@kitploit:~
SyncShield/
├── docs/       # Quellcode der Erweiterung und der Website
│   ├── css   
│   ├── images
│   ├── js
│   ├── extension   # Erweiterungsordner
│   └── index.html   # Quellcode der Website
├── LICENSE          # MIT-Lizenzdatei
└── README.md        # Du bist hier

🌐 Offizielle SyncShield-Website

https://syncshield.my


🛠️ Hauptfunktionen

1. Rsync-Argument-Analysator

Scannt vom Benutzer eingegebene Rsync-Befehle, um das Fehlen von --protect-args zu erkennen – dem entscheidenden Flag, das Shell-Injection verhindert.

2. Erkennung unsicherer Eingabemuster

Kennzeichnet nicht maskierte Variablen, Shell-Metazeichen und nicht bereinigte Benutzereingaben, die CVE-2018-5764 auslösen könnten.

3. Echtzeit-Warnungen und Risikohinweise

Bietet sofortiges visuelles Feedback mit:

  • Risikostufe (Niedrig/Mittel/Hoch)
  • Erklärung in einfacher Sprache
  • Zusammenfassung der Auswirkungen

4. Anleitungen zur Schadensbegrenzung

Bietet umsetzbare Korrekturen:

root@kitploit:~
# ❌ Unsicher
rsync -av /src user@host:/dest

# ✅ Sicher
rsync -av --protect-args /src user@host:/dest

📖 Nutzung

Nach der Installation können Sie SyncShield sofort nutzen:

  1. Öffnen Sie die Erweiterung
  2. Klicken Sie auf das Erweiterungssymbol in Ihrem Browser
  3. Wählen Sie SyncShield
  4. Fügen Sie Ihren Rsync-Befehl ein:
root@kitploit:~
rsync -av /src user@host:/dest
  1. Führen Sie einen Scan durch
    • Lokaler Scan → überprüft sofort in Ihrem Browser
    • (Optional) Remote-Scan → Test gegen einen Server (erfordert URL + Token)

📦 Installationsanleitung

Befolgen Sie diese Schritte, um SyncShield in Ihrem Browser zu installieren:

  1. Erweiterung herunterladen
    Holen Sie sich SyncShield von unserer Website
  • (Laden Sie nur von unserer Website herunter, sonst erhalten Sie eine veraltete Erweiterungsdatei)
  1. Dateien entpacken

    • Entpacken Sie die heruntergeladene .zip-Datei in einen Ordner auf Ihrem Computer.
  2. Seite der Browser-Erweiterungen öffnen

    • Chrome / Edge / Brave → Gehen Sie zu chrome://extensions/
    • Firefox → Gehen Sie zu about:debugging#/runtime/this-firefox
  3. Entwicklermodus aktivieren

    • Chrome/Edge/Brave: Schalten Sie den Schalter oben rechts um.
    • Firefox: Kein Schalter erforderlich.
  4. Erweiterung laden

    • Chrome/Edge/Brave: Klicken Sie auf Entpackte Erweiterung laden → Wählen Sie den entpackten SyncShield-Ordner.
    • Firefox: Klicken Sie auf Temporäres Add-on laden → Wählen Sie die Datei manifest.json im SyncShield-Ordner.
  5. Installation abgeschlossen 🎉

    • SyncShield wird nun in Ihrer Erweiterungsliste und in der Browser-Symbolleiste angezeigt.

📦 Warum Rsync wichtig ist & warum SyncShield wichtig ist

Was ist Rsync?

Rsync ist ein leistungsstarkes Werkzeug zum Kopieren und Synchronisieren von Dateien zwischen Computern. Es ist beliebt, weil es schnell, effizient ist und Bandbreite spart, indem es nur Änderungen statt der gesamten Datei überträgt.

Das Problem

Wenn Rsync nicht sorgfältig verwendet wird, kann es ernsthafte Probleme verursachen:

  • Ein falscher Befehl könnte wichtige Dateien löschen.
  • Angreifer könnten falsch konfigurierte Rsync-Server missbrauchen, um Daten zu stehlen.
  • Frühere Sicherheitslücken (wie CVE-2018-5764) haben gezeigt, dass Rsync ausgenutzt werden kann, wenn es nicht richtig abgesichert ist.

Warum SyncShield?

SyncShield hilft, indem es:

  • ✅ Rsync-Befehle vor der Ausführung überprüft
  • ✅ Benutzer vor gefährlichen Optionen (wie --delete oder Überschreiben von Dateien) warnt
  • ✅ Sicherheitstipps zur Vermeidung von Datenverlust oder Angriffen gibt

🧭 Benutzerhandbuch

1. SyncShield starten

  • Starten Sie SyncShield über das Erweiterungsmenü Ihres Browsers.
  • Sie sehen drei Registerkarten: Befehlsscan, Verlauf und Info.
  • Standard-Registerkarte: Befehlsscan

2. Rsync-Befehl eingeben

  • Fügen Sie einen rsync-Befehl in das Feld Rsync-Befehl ein oder geben Sie ihn ein.
  • Wenn der Befehl ungültig oder unvollständig ist, warnt Sie SyncShield:
    ⚠️ „Das sieht nicht wie ein Rsync-Befehl aus.“
  • Aktionen:
    • Klicken Sie auf 🔍 Lokaler Scan, um ihn auf unsichere Muster zu analysieren.
    • Klicken Sie auf ✨ Sicher generieren, um den Befehl automatisch mit --protect-args und anderen sicheren Praktiken umzuschreiben.

3. Befehl erstellen (Optional)

  • Sie sind sich bei der Syntax unsicher? Nutzen Sie den Befehlsgenerator:
    • Quelle: Pfad zu den Quelldateien (z.B. /path/to/source)
    • Ziel: Zielort (z.B. user@host:/path/to/dest)
    • Verfügbare Optionen:
      • -a Archiv
      • -v Ausführlich
      • -z Komprimieren
      • --progress Fortschritt anzeigen
      • --checksum Integrität prüfen
  • Klicken Sie auf ⚡ Sicheren Befehl erstellen, um automatisch eine sichere Version zu generieren.

4. Mit Remote-Server scannen (Optional)

  • Validierung mit einem entfernten Host (optional).
  • (Diese Funktion erfordert eine URL + Token – nur mit vertrauenswürdigen Servern verwenden.)

5. Ergebnisse überprüfen

  • Nach dem Scan können Sie überprüfen:
    • Ob der Befehl Sicher oder Unsicher ist
    • Warnungen, Erklärungen und eine Zusammenfassung der Auswirkungen
    • Vorgeschlagene Korrekturen
    • Einen vorgeschlagenen sicheren Befehl
  • Verfügbare Aktionen:
    • Korrektur kopieren → kopiert die sichere Version
    • Ergebnisse exportieren → speichert einen JSON-Bericht

6. Echtzeit-Befehlsvisualisierung

SyncShield enthält ein Live-Diagramm, das sich während der Eingabe aktualisiert.
Es zeigt:

  • Quelle → Ziel
  • Übertragungsrichtung
  • Farbcodierte Sicherheitsstufe
  • Automatische Aktualisierung bei jedem Tastendruck

Dies hilft, umgekehrte Pfade, versehentliche Überschreibungen oder unsicheres Verhalten zu vermeiden, indem das Verhalten des Befehls visuell klar dargestellt wird.


7. Dashboard-Zusammenfassung

Die Registerkarte Dashboard gibt Ihnen einen schnellen Überblick über Ihren letzten Scan, einschließlich:

  • 🟢 Sicher oder 🔴 Unsicher Status
  • ⚠️ Risikostufe (Niedrig / Mittel / Hoch)
  • 🕒 Zeitstempel des Scans
  • 💬 Vollständige Befehlsvorschau
  • 🧭 Mini-Visualisierung des Quelle → Ziel Flusses

Dies erleichtert das erneute Betrachten des zuletzt analysierten Befehls, auch nach dem Schließen der Erweiterung.


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe die Datei LICENSE für Details.

Tool herunterladen