
SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764)
Erkennen Sie unsichere Rsync-Befehle, bevor sie zu Exploits werden
Eine leichtgewichtige, datenschutzorientierte Browser-Erweiterung, die im Rahmen des Abschlussprojekts NWS/129/23B entwickelt wurde, um das fehlende --protect-args-Flag in Rsync-Befehlen zu erkennen – und so Remote-Befehlsausführung durch CVE-2018-5764 zu verhindern.
✅ Funktioniert vollständig offline
✅ Keine Serververbindungen oder Datenerhebung
✅ Echtzeitscanning und Warnmeldungen
✅ Bildungsorientiert und auf Schadensbegrenzung ausgerichtet
✅ Entwickelt für Studenten, Systemadministratoren und Sicherheitsbegeisterte
| Nr. | Name | Studenten-ID | Rolle & Verantwortlichkeiten |
|---|---|---|---|
| 1 | Muhammad Nur Faiz Bin Ahmad Fauzi | NWS23070251 | Projektmanager & Testleitung |
| 2 | Wan Muhammad Afifuddin Bin Wan Ahmad | NWS23070157 | Backend- & Funktionsentwickler |
| 3 | Waleed Adam Bin Riza Farouk | NWS23070265 | Frontend- & UI/UX-Entwickler |
| 4 | Roshazne Elia Binti Mohd Roshidi | NWS23070105 | Sicherheitsanalystin & Ressourcenkoordinatorin |
Betreuer: Sir Amir Hakeem
Einschulung: Juli 2023 | Fachrichtung: CID (Computer Information & Data)
Projektcode: NWS/129/23B
Abgabe: Januar 2025
Rsync ist ein leistungsstarkes Dienstprogramm zur Dateisynchronisation – aber wenn es falsch konfiguriert ist (insbesondere ohne --protect-args), kann es zu Remotebefehlsausführung mittels speziell präparierter Dateinamen oder Argumente führen (CVE-2018-5764).
SyncShield hilft Benutzern:
--protect-args, nicht maskierte Eingaben usw.)⚠️ Umfang: Konzentriert sich nur auf CVE-2018-5764 – einfach, zielgerichtet und innerhalb des akademischen Zeitrahmens erreichbar.
Sehen Sie SyncShield in Aktion:
SyncShield/
├── docs/ # Quellcode der Erweiterung und der Website
│ ├── css
│ ├── images
│ ├── js
│ ├── extension # Erweiterungsordner
│ └── index.html # Quellcode der Website
├── LICENSE # MIT-Lizenzdatei
└── README.md # Du bist hier
Scannt vom Benutzer eingegebene Rsync-Befehle, um das Fehlen von --protect-args zu erkennen – dem entscheidenden Flag, das Shell-Injection verhindert.
Kennzeichnet nicht maskierte Variablen, Shell-Metazeichen und nicht bereinigte Benutzereingaben, die CVE-2018-5764 auslösen könnten.
Bietet sofortiges visuelles Feedback mit:
Bietet umsetzbare Korrekturen:
# ❌ Unsicher
rsync -av /src user@host:/dest
# ✅ Sicher
rsync -av --protect-args /src user@host:/dest
Nach der Installation können Sie SyncShield sofort nutzen:
rsync -av /src user@host:/dest
Befolgen Sie diese Schritte, um SyncShield in Ihrem Browser zu installieren:
Dateien entpacken
.zip-Datei in einen Ordner auf Ihrem Computer.Seite der Browser-Erweiterungen öffnen
chrome://extensions/about:debugging#/runtime/this-firefoxEntwicklermodus aktivieren
Erweiterung laden
manifest.json im SyncShield-Ordner.Installation abgeschlossen 🎉
Rsync ist ein leistungsstarkes Werkzeug zum Kopieren und Synchronisieren von Dateien zwischen Computern. Es ist beliebt, weil es schnell, effizient ist und Bandbreite spart, indem es nur Änderungen statt der gesamten Datei überträgt.
Wenn Rsync nicht sorgfältig verwendet wird, kann es ernsthafte Probleme verursachen:
SyncShield hilft, indem es:
--delete oder Überschreiben von Dateien) warntrsync-Befehl in das Feld Rsync-Befehl ein oder geben Sie ihn ein.--protect-args und anderen sicheren Praktiken umzuschreiben./path/to/source)user@host:/path/to/dest)-a Archiv-v Ausführlich-z Komprimieren--progress Fortschritt anzeigen--checksum Integrität prüfenSyncShield enthält ein Live-Diagramm, das sich während der Eingabe aktualisiert.
Es zeigt:
Dies hilft, umgekehrte Pfade, versehentliche Überschreibungen oder unsicheres Verhalten zu vermeiden, indem das Verhalten des Befehls visuell klar dargestellt wird.
Die Registerkarte Dashboard gibt Ihnen einen schnellen Überblick über Ihren letzten Scan, einschließlich:
Dies erleichtert das erneute Betrachten des zuletzt analysierten Befehls, auch nach dem Schließen der Erweiterung.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe die Datei LICENSE für Details.