Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PHP-Shell-Detector — Web Shell Detector – est un script php qui vous aide à trouver et identifier les shells php/cgi(perl)/asp/aspx. Web Shell Detector dispose d’une base de données de signatures de “web shells” qui permet d’identifier un “web shell” à 99%. | Kitploit
Outils/GitHubGitHub/emposha/php-shell-detector
Outils DéfensifsScanners de VulnérabilitésSécurité WebAnalyse de Malware
GitHubemposha/php-shell-detector

PHP-Shell-Detector

Web Shell Detector – est un script php qui vous aide à trouver et identifier les shells php/cgi(perl)/asp/aspx. Web Shell Detector dispose d’une base de données de signatures de “web shells” qui permet d’identifier un “web shell” à 99%.

Voir le dépôt
8202392il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Détecteur de Shell Web

================== Web Shell Detector – est un script PHP qui vous aide à trouver et identifier les shells php/cgi(perl)/asp/aspx. Web Shell Detector dispose d'une base de données de signatures de « web shells » qui permet d'identifier un « web shell » à 99%. En utilisant les dernières technologies javascript et css, le détecteur de shell web possède une interface légère et conviviale.

Web Shell Detector est publié sous la licence MIT http://www.opensource.org/licenses/mit-license.php

Version console (python) : https://github.com/emposha/Shell-Detector

Contributeurs

Piotr Łuczko

John Thornton

Détection

Nombre de shells connus : 604

Prérequis

PHP 5.x, OpenSSL (uniquement pour la soumission sécurisée de fichiers)

Utilisation

Pour activer Web Shell Detector :

  1. Téléchargez shelldetect.php et shelldetect.db dans votre répertoire racine

  2. Ouvrez le fichier shelldetect.php dans votre navigateur

Exemple : http://www.website.com/shelldetect.php

  • Utilisez le nom d'utilisateur et le mot de passe par défaut

    Nom d'utilisateur : admin Mot de passe : protect

  • Inspectez tous les fichiers étranges ; si certains fichiers semblent suspects, envoyez-les à l'équipe de http://www.shelldetector.com. Après avoir soumis votre fichier, il sera inspecté et s'il y a des menaces, il sera inséré dans la base de données de signatures de « web shell detector ».

  • Si des web shells sont trouvés et identifiés, utilisez votre client ftp/ssh pour les supprimer de votre serveur web (IMPORTANT : soyez prudent car certains shells peuvent être intégrés dans des fichiers système !).

  • Démo

    root@kitploit:~
    http://www.emposha.com/demo/shelldetect/
    

    Options

    • extension - extensions qui doivent être scannées
    • showlinenumbers - afficher le numéro de ligne où une fonction suspecte est utilisée
    • dateformat - utilisé avec les heures d'accès et de modification
    • langauge - si je souhaite utiliser une autre langue
    • directory - scanner un répertoire spécifique
    • task - effectuer une tâche différente
    • report_format - utilisé avec is_cron(true) format de fichier pour le rapport
    • is_cron - si vrai, exécute comme un cron (pas de sortie)
    • filelimit - nombre maximum de fichiers à scanner (plus de 30000, vous devez scanner un répertoire spécifique)
    • useget - activer la variable _GET pour recevoir facilement des tâches
    • authentication - protéger le script avec un utilisateur et un mot de passe ; pour désactiver, définir simplement sur NULL
    • remotefingerprint - obtenir la base de données de signatures de shells à distance

    Journal des modifications

    • 1.66 merci à John Thornton pour les petites retouches et le support de php 5.3.3

    • 1.64 ajout du support du fichier de paramètres ini (au cas où vous souhaitez utiliser les mêmes paramètres sans modification de code), réécriture de la méthode de sortie, correction de is_cron, ajout de la traduction italienne (merci à Marco Saiu)

    • 1.63 ajout d'un nouveau mécanisme de reconnaissance des shells, mise à jour des signatures de shells.

    • 1.62 version de jquery rétablie à 1.7.x en raison d'un bug avec jquery ui dialog, ajout d'un nouveau type de fichiers, mise à jour des signatures de shells

    • 1.61 ajout d'une nouvelle méthode pour envoyer des fichiers suspects, quelques corrections css et code, ajout de nouvelles signatures de shells

    • 1.6 ajout du support pour indiquer les fichiers qui ne sont pas des shells (mais ces fichiers doivent toujours être supprimés), ajout d'un indicateur de chargement

    • 1.52 ajout de la balise meta noindex (pour supprimer le script des résultats de recherche), ajout de l'option scanner tous les fichiers : extension = *

    • 1.51 mise à jour de la fonction unpack

    • 1.5 ajout de la fonction unpack, ajout de la vérification de version de l'application, correction de nombreux avertissements, correction du gestionnaire d'erreurs.

    • 1.4 ajout de l'option masquer les fichiers suspects, modification du scan des fichiers.

    • 1.3 modification de la soumission de fichier suspect à shelldetector.com, ajout d'un champ email avec possibilité d'être notifié sur un fichier suspect.

    • 1.2 ajout de la fonction de chiffrement, ajout de l'authentification, correction de quelques petits bugs

    • 1.1 modification de la fonction fingerprint modification de l'expression régulière d'affichage de ligne

    • 1.0 première version

    Télécharger l’outil