Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
masc — Un scanner de malwares Web | Kitploit
Outils/GitHubGitHub/sfaci/masc
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Sécurité WebAnalyse de Malware
GitHubsfaci/masc

masc

Un scanner de malwares Web

Voir le dépôt
9731il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

masc

Un scanner de malwares (web) développé lors du Hackathon CyperCamp 2017

À propos

Page d'accueil

PyPI

Fonctionnalités

Actuellement, certaines fonctionnalités sont disponibles pour tout type de site web (personnalisé ou CMS) et d'autres uniquement pour des plateformes spécifiques :

  • Scanner tout site web à la recherche de malwares en utilisant les sommes de contrôle OWASP WebMalwareScanner, les bases de règles YARA et le moteur ClamAV (si disponible)
  • Effectuer des opérations de nettoyage pour améliorer la protection du site
  • Surveiller le site pour détecter des modifications. Les détails sont écrits dans un fichier journal
  • Scanner votre site pour savoir s'il a été infecté par un malware
  • Lister vos sauvegardes locales
  • Prise en charge de la journalisation
  • Sauvegarder votre site
  • Restaurer le site
  • Rechercher des fichiers suspects et les comparer avec une installation propre (pour Wordpress et Drupal)
  • Nettoyer votre site pour éviter de donner des informations supplémentaires aux attaquants (uniquement pour Wordpress)

Installation

Pour installer masc sur votre ordinateur, vous pouvez simplement cloner ce dépôt. Vous pouvez également télécharger la dernière version, la décompresser et l'essayer. Ou peut-être préférez-vous l'installer via pip (pip3 install masc).

Consultez les prérequis avant de l'exécuter.

Consultez cet avis si vous utilisez Debian Linux.

Consultez cet avis si vous utilisez Mac OSX.

masc a été testé uniquement sur les plateformes Linux et Mac OSX. Il devrait fonctionner sous Windows mais je ne l'ai pas encore essayé.

Prérequis

Avant tout, notez que cet outil est développé sous les environnements Linux et Mac OSX et, pour l'instant, il n'a été testé que sur ces systèmes d'exploitation.

  • Python >= 3
  • Quelques bibliothèques Python
    • python-magic
    • yara-python
    • watchdog
    • termcolor
    • pypandoc
    • progress
    • pyclamd
root@kitploit:~
santi@zenbook:$ pip3 install python-magic yara-python watchdog termcolor pypandoc progress pyclamd
  • ClamAV pour intégration avec son moteur (optionnel mais recommandé)

Avis pour les utilisateurs/développeurs Debian

Sur mon ordinateur portable, après la mise à niveau vers Debian testing, masc a commencé à afficher une erreur liée à Yara

root@kitploit:~
OSError: /usr/lib/libyara.so: cannot open shared object file: No such file or directory

Après avoir essayé de nombreuses solutions trouvées sur Internet, j'ai réalisé que ce fichier se trouvait sur mon ordinateur dans /usr/local/lib/python3.5/dist-packages/usr/lib, j'ai donc créé un lien symbolique du chemin précédent vers /usr/lib

root@kitploit:~
santi@zenbook:$ ln -s /usr/local/lib/python3.5/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so

Et maintenant, masc et la bibliothèque Yara fonctionnent sans problème.

Avis pour les utilisateurs/développeurs macOS

masc est développé sous Linux mais a été testé sous Mac OSX. Quoi qu'il en soit, il devrait fonctionner sans problème sur tout système d'exploitation compatible Unix.

En particulier, sous Mac OSX, j'ai remarqué qu'il est nécessaire d'installer Homebrew pour utiliser correctement la bibliothèque python-magic comme libmagic. Consultez d'abord le lien précédent vers la page d'accueil de brew puis vous pourrez installer comme indiqué ci-dessous :

root@kitploit:~
santi@zenbook:$ brew install libmagic

De plus, sur mon ordinateur, j'ai dû modifier la première ligne du script masc.py. Python3 est installé dans /usr/local/bin et il n'est pas autorisé de créer des liens symboliques depuis /usr/bin

Modifiez la première ligne de masc.py

root@kitploit:~
#!/usr/bin/python3

par cette ligne

root@kitploit:~
#!/usr/local/bin/python3

Quoi qu'il en soit, vous pouvez toujours exécuter masc en utilisant l'interpréteur Python plutôt que d'exécuter le script directement :

root@kitploit:~
santi@zenbook:$ python3 masc.py

Utilisation

root@kitploit:~
usage: masc [-h] [-af FILENAME] [--aw STRING] [-cc] [-c] [-l] [-b] [-m]
               [-n NAME] [-p PATH] [-r] [-s] [-t {wordpress,drupal,custom}]

optional arguments:
  -h, --help            show this help message and exit
  -af FILENAME, --add-file FILENAME
                        Add a suspect file to the dictionary
  -aw STRING --add-word STRING
                        Add a suspect content to the dictionary
  -cc, --clean-cache        Clean masc cache (cache and logs files, NO backups)
  -c, --clean-site          Clean up the site (and apply some extra actions to hide information to attackers)
  -l, --list-backups        List local backups
  -b, --make-backup         Create a local backup of the current installation
  -m, --monitor             Monitor site to detect changes
  -n NAME, --name NAME      Name assigned to the scanned installation
  -p PATH, --path PATH      Website installation path
  -r, --rollback            Restore a local backup
  -s, --scan                Scan website for malware
  -t {wordpress,drupal,custom}, --site-type {wordpress,drupal,custom}
                        which type of web you want to scan:: wordpress,
                        joomla, drupal or magento

Les actions que vous pouvez effectuer sur une installation web sont :

  • -s, --scan (avec ou sans l'option --clean-site)
  • -r, --rollback (avec ses options)
  • -m, --monitor (avec ses options)
  • -b, --make-backup (avec ses options)
  • -l, --list-backups

Et vous devez considérer que si vous souhaitez effectuer certaines actions sur un type d'installation web, il est obligatoire de préciser le type (-t ou --type) et le chemin (-p ou --path).

Par exemple, si vous avez une installation WordPress dans /var/www/html et que vous souhaitez la scanner entièrement :

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html

Et si vous souhaitez effectuer des actions de nettoyage (pour supprimer certains malwares, par exemple) :

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html --clean-site

Tests

Deux échantillons de sites web piratés se trouvent dans le fichier samples.zip :

  • drupal : installation Drupal propre avec quelques scripts malveillants. Vous pouvez l'utiliser pour effectuer vos tests pendant le développement
  • wordpress : installation WordPress propre avec quelques malwares pour tester. Il y a aussi quelques failles de sécurité comme des répertoires vides et des permissions incorrectes pour tester les fonctionnalités supplémentaires implémentées pour ce type de CMS

De plus, il existe un dépôt sur Docker Hub pour effectuer des tests masc-wordpress

Documentation

Vous trouverez un tutoriel sur l'utilisation de masc sur le wiki

Comment contribuer

Si vous souhaitez contribuer à ce projet, jetez un œil au wiki. Il y a une section sur Comment contribuer à ce projet

Remerciements

Merci à OWASP WebMalwareScanner pour certaines idées et les bases de données de signatures avec les sommes de contrôle et les règles YARA (et comment les charger pour travailler avec).

Auteur

Santiago Faci [email protected]

Télécharger l’outil