Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PHP-Shell-Detector — Web Shell Detector – est un script php qui vous aide à trouver et identifier les shells php/cgi(perl)/asp/aspx. Web Shell Detector dispose d’une base de données de signatures de “web shells” qui permet d’identifier un “web shell” à 99%. | Kitploit
Outils/GitHubGitHub/emposha/php-shell-detector
Outils DéfensifsScanners de VulnérabilitésSécurité WebAnalyse de Malware
GitHubemposha/php-shell-detector

PHP-Shell-Detector

Web Shell Detector – est un script php qui vous aide à trouver et identifier les shells php/cgi(perl)/asp/aspx. Web Shell Detector dispose d’une base de données de signatures de “web shells” qui permet d’identifier un “web shell” à 99%.

Voir le dépôt
82023917il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Détecteur de Shell Web

================== Web Shell Detector – est un script PHP qui vous aide à trouver et identifier les shells php/cgi(perl)/asp/aspx. Web Shell Detector dispose d'une base de données de signatures de « web shells » qui permet d'identifier un « web shell » à 99%. En utilisant les dernières technologies javascript et css, le détecteur de shell web possède une interface légère et conviviale.

Web Shell Detector est publié sous la licence MIT http://www.opensource.org/licenses/mit-license.php

Version console (python) : https://github.com/emposha/Shell-Detector

Contributeurs

Piotr Łuczko

John Thornton

Détection

Nombre de shells connus : 604

Prérequis

PHP 5.x, OpenSSL (uniquement pour la soumission sécurisée de fichiers)

Utilisation

Pour activer Web Shell Detector :

  1. Téléchargez shelldetect.php et shelldetect.db dans votre répertoire racine

  2. Ouvrez le fichier shelldetect.php dans votre navigateur

    Exemple : http://www.website.com/shelldetect.php

  3. Utilisez le nom d'utilisateur et le mot de passe par défaut

    Nom d'utilisateur : admin Mot de passe : protect

  4. Inspectez tous les fichiers étranges ; si certains fichiers semblent suspects, envoyez-les à l'équipe de http://www.shelldetector.com. Après avoir soumis votre fichier, il sera inspecté et s'il y a des menaces, il sera inséré dans la base de données de signatures de « web shell detector ».

  5. Si des web shells sont trouvés et identifiés, utilisez votre client ftp/ssh pour les supprimer de votre serveur web (IMPORTANT : soyez prudent car certains shells peuvent être intégrés dans des fichiers système !).

Démo

http://www.emposha.com/demo/shelldetect/

Options

  • extension - extensions qui doivent être scannées
  • showlinenumbers - afficher le numéro de ligne où une fonction suspecte est utilisée
  • dateformat - utilisé avec les heures d'accès et de modification
  • langauge - si je souhaite utiliser une autre langue
  • directory - scanner un répertoire spécifique
  • task - effectuer une tâche différente
  • report_format - utilisé avec is_cron(true) format de fichier pour le rapport
  • is_cron - si vrai, exécute comme un cron (pas de sortie)
  • filelimit - nombre maximum de fichiers à scanner (plus de 30000, vous devez scanner un répertoire spécifique)
  • useget - activer la variable _GET pour recevoir facilement des tâches
  • authentication - protéger le script avec un utilisateur et un mot de passe ; pour désactiver, définir simplement sur NULL
  • remotefingerprint - obtenir la base de données de signatures de shells à distance

Journal des modifications

  • 1.66 merci à John Thornton pour les petites retouches et le support de php 5.3.3

  • 1.64 ajout du support du fichier de paramètres ini (au cas où vous souhaitez utiliser les mêmes paramètres sans modification de code), réécriture de la méthode de sortie, correction de is_cron, ajout de la traduction italienne (merci à Marco Saiu)

  • 1.63 ajout d'un nouveau mécanisme de reconnaissance des shells, mise à jour des signatures de shells.

  • 1.62 version de jquery rétablie à 1.7.x en raison d'un bug avec jquery ui dialog, ajout d'un nouveau type de fichiers, mise à jour des signatures de shells

  • 1.61 ajout d'une nouvelle méthode pour envoyer des fichiers suspects, quelques corrections css et code, ajout de nouvelles signatures de shells

  • 1.6 ajout du support pour indiquer les fichiers qui ne sont pas des shells (mais ces fichiers doivent toujours être supprimés), ajout d'un indicateur de chargement

  • 1.52 ajout de la balise meta noindex (pour supprimer le script des résultats de recherche), ajout de l'option scanner tous les fichiers : extension = *

  • 1.51 mise à jour de la fonction unpack

  • 1.5 ajout de la fonction unpack, ajout de la vérification de version de l'application, correction de nombreux avertissements, correction du gestionnaire d'erreurs.

  • 1.4 ajout de l'option masquer les fichiers suspects, modification du scan des fichiers.

  • 1.3 modification de la soumission de fichier suspect à shelldetector.com, ajout d'un champ email avec possibilité d'être notifié sur un fichier suspect.

  • 1.2 ajout de la fonction de chiffrement, ajout de l'authentification, correction de quelques petits bugs

  • 1.1 modification de la fonction fingerprint modification de l'expression régulière d'affichage de ligne

  • 1.0 première version

Télécharger l’outil