Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SyncShield — SyncShield - Extensión de navegador para detectar comandos rsync inseguros (CVE-2018-5764) | Kitploit
Herramientas/GitHubGitHub/waleedadam360-web/syncshield
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesScripting y AutomatizaciónSeguridad WebMala ConfiguraciónAprendizaje y Educación
GitHubwaleedadam360-web/syncshield

SyncShield

SyncShield - Extensión de navegador para detectar comandos rsync inseguros (CVE-2018-5764)

Ver Repositorio
16hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de SyncShield

🔐 SyncShield — Extensión de navegador para la detección de CVE-2018-5764

Detecta comandos Rsync inseguros antes de que se conviertan en exploits

Una extensión de navegador ligera y centrada en la privacidad, desarrollada como parte del Proyecto de Fin de Carrera NWS/129/23B, para detectar la ausencia del indicador --protect-args en comandos Rsync, evitando la ejecución remota de comandos mediante CVE-2018-5764.

✅ Funciona totalmente sin conexión
✅ Sin conexiones a servidores ni recopilación de datos
✅ Escaneo y alertas en tiempo real
✅ Educativa y centrada en la mitigación
✅ Diseñada para estudiantes, administradores de sistemas y entusiastas de la seguridad


👥 Miembros del Equipo

No.NombreID de EstudianteRol y Responsabilidades
1Muhammad Nur Faiz Bin Ahmad FauziNWS23070251Gestor de Proyecto y Líder de Pruebas
2Wan Muhammad Afifuddin Bin Wan AhmadNWS23070157Desarrollador de Backend y Funcionalidad
3Waleed Adam Bin Riza FaroukNWS23070265Desarrollador de Frontend y UI/UX
4Roshazne Elia Binti Mohd RoshidiNWS23070105Analista de Seguridad y Coordinador de Recursos

Supervisor: Sir Amir Hakeem
Ingreso: julio de 2023 | Especialización: CID (Computer Information & Data)
Código del Proyecto: NWS/129/23B
Entrega: enero de 2025


🎯 Resumen del Proyecto

Rsync es una potente utilidad para la sincronización de archivos, pero si está mal configurada (especialmente sin --protect-args), puede conducir a la ejecución remota de comandos mediante nombres de archivo o argumentos especialmente manipulados (CVE-2018-5764).

SyncShield ayuda a los usuarios a:

  • ✅ Pegar o subir comandos/scripts de Rsync
  • ✅ Detectar al instante patrones inseguros (falta de --protect-args, entradas sin comillas, etc.)
  • ✅ Obtener alertas claras y no técnicas, junto con pasos de mitigación
  • ✅ Aprender prácticas seguras de Rsync — no se requieren conocimientos de CLI

⚠️ Alcance: Centrado únicamente en CVE-2018-5764 — simple, específico y alcanzable dentro del cronograma académico.


🎥 Demo del Proyecto

Mira SyncShield en acción:

Ver la demo de SyncShield

🧩 Estructura del Proyecto

SyncShield/
├── docs/       # Extension and Website source code
│   ├── css   
│   ├── images
│   ├── js
│   ├── extension   # Extension folder
│   └── index.html   # Website source code
├── LICENSE          # MIT License file
└── README.md        # You are here

🌐 Sitio Web Oficial de SyncShield

https://syncshield.my


🛠️ Características Principales

1. Analizador de Argumentos de Rsync

Analiza los comandos Rsync introducidos por el usuario para detectar la ausencia de --protect-args, el indicador crítico que evita la inyección de shell.

2. Detección de Patrones de Entrada Inseguros

Señala variables sin comillas, metacaracteres de shell y entradas de usuario sin sanitizar que podrían desencadenar CVE-2018-5764.

3. Alertas en Tiempo Real y Advertencias de Riesgo

Proporciona retroalimentación visual inmediata con:

  • Nivel de riesgo (Bajo/Medio/Alto)
  • Explicación en lenguaje sencillo
  • Resumen del impacto

4. Orientación de Mitigación

Ofrece soluciones prácticas:

# ❌ Unsafe
rsync -av /src user@host:/dest

# ✅ Safe
rsync -av --protect-args /src user@host:/dest

📖 Uso

Una vez instalado, puedes empezar a usar SyncShield:

  1. Abre la Extensión
  2. Haz clic en el icono de Extensiones de tu navegador
  3. Selecciona SyncShield
  4. Pega tu comando Rsync:
rsync -av /src user@host:/dest
  1. Ejecuta un Escaneo
    • Escaneo Local → verifica inmediatamente en tu navegador
    • (Opcional) Escaneo Remoto → prueba contra un servidor (requiere URL + token)

📦 Guía de Instalación

Sigue estos pasos para instalar SyncShield en tu navegador:

  1. Descarga la Extensión
    Obtén SyncShield desde nuestro sitio web
  • (Solo descárgalo desde nuestro sitio web; de lo contrario, se descargará un archivo de extensión desactualizado)
  1. Extrae los Archivos

    • Descomprime el archivo .zip descargado en una carpeta de tu computadora.
  2. Abre la Página de Extensiones del Navegador

    • Chrome / Edge / Brave → Ve a chrome://extensions/
    • Firefox → Ve a about:debugging#/runtime/this-firefox
  3. Activa el Modo Desarrollador

    • Chrome/Edge/Brave: Activa el interruptor en la esquina superior derecha.
    • Firefox: No se requiere activar ningún interruptor.
  4. Carga la Extensión

    • Chrome/Edge/Brave: Haz clic en Load unpacked → Selecciona la carpeta SyncShield descomprimida.
    • Firefox: Haz clic en Load Temporary Add-on → Selecciona el archivo manifest.json dentro de la carpeta de SyncShield.
  5. Instalación Completada 🎉

    • SyncShield aparecerá ahora en tu lista de extensiones y en la barra de herramientas del navegador.

📦 Por Qué Rsync es Importante y Por Qué SyncShield es Importante

¿Qué es Rsync?

Rsync es una herramienta potente que se utiliza para copiar y sincronizar archivos entre computadoras. Es popular porque es rápida, eficiente y ahorra ancho de banda al transferir solo los cambios en lugar del archivo completo.

El Problema

Si Rsync no se utiliza con cuidado, puede causar problemas graves:

  • Un comando incorrecto podría eliminar archivos importantes.
  • Los atacantes podrían abusar de servidores Rsync mal configurados para robar datos.
  • Problemas de seguridad pasados (como CVE-2018-5764) demostraron que Rsync puede ser explotado si no está protegido adecuadamente.

¿Por Qué SyncShield?

SyncShield ayuda de la siguiente manera:

  • ✅ Comprobando los comandos Rsync antes de ejecutarlos
  • ✅ Advirtiendo a los usuarios sobre opciones peligrosas (como --delete o sobrescribir archivos)
  • ✅ Ofreciendo consejos de seguridad para prevenir la pérdida de datos o ataques

🧭 Guía del Usuario

1. Inicia SyncShield

  • Inicia SyncShield desde el menú de extensiones de tu navegador.
  • Verás tres pestañas: Análisis de Comandos, Historial e Información.
  • Pestaña predeterminada: Análisis de Comandos

2. Introduce tu Comando Rsync

  • Pega o escribe un comando rsync en el cuadro Comando Rsync.
  • Si el comando no es válido o está incompleto, SyncShield te advertirá:
    ⚠️ “Esto no parece un comando rsync.”
  • Acciones:
    • Haz clic en 🔍 Escaneo Local para analizarlo en busca de patrones inseguros.
    • Haz clic en ✨ Generar Seguro para reescribir automáticamente el comando con --protect-args y otras prácticas seguras.

3. Construir un Comando (Opcional)

  • ¿No estás seguro de la sintaxis? Usa el Constructor de Comandos:
    • Origen: Ruta a los archivos de origen (p. ej. /path/to/source)
    • Destino: Ubicación de destino (p. ej. user@host:/path/to/dest)
    • Opciones disponibles:
      • -a Archivo
      • -v Detallado
      • -z Comprimir
      • --progress Mostrar progreso
      • --checksum Verificar integridad
  • Haz clic en ⚡ Construir Comando Seguro para generar automáticamente una versión segura.
Descargar herramienta