Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SyncShield — SyncShield - Extension de navigateur pour détecter les commandes Rsync non sécurisées (CVE-2018-5764) | Kitploit
Outils/GitHubGitHub/waleedadam360-web/syncshield
Analyse Statique de Code (SAST)Analyse des VulnérabilitésScripting et AutomatisationSécurité WebMauvaise ConfigurationApprentissage et Éducation
GitHubwaleedadam360-web/syncshield

SyncShield

SyncShield - Extension de navigateur pour détecter les commandes Rsync non sécurisées (CVE-2018-5764)

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo SyncShield

🔐 SyncShield — Extension de navigateur pour la détection de CVE-2018-5764

Détectez les commandes Rsync dangereuses avant qu'elles ne deviennent des exploits

Une extension de navigateur légère et respectueuse de la vie privée, développée dans le cadre du projet de fin d'études NWS/129/23B pour détecter l'absence du drapeau --protect-args dans les commandes Rsync — empêchant ainsi l'exécution de commandes à distance via CVE-2018-5764.

✅ Fonctionne entièrement hors ligne
✅ Aucune connexion serveur ni collecte de données
✅ Analyse et alertes en temps réel
✅ Axé sur l'éducation et l'atténuation
✅ Conçu pour les étudiants, les administrateurs système et les passionnés de sécurité


👥 Membres de l'équipe

N°NomIdentifiant étudiantRôle et responsabilités
1Muhammad Nur Faiz Bin Ahmad FauziNWS23070251Chef de projet & responsable des tests
2Wan Muhammad Afifuddin Bin Wan AhmadNWS23070157Développeur backend & fonctionnalités
3Waleed Adam Bin Riza FaroukNWS23070265Développeur frontend & UI/UX
4Roshazne Elia Binti Mohd RoshidiNWS23070105Analyste sécurité & coordinatrice des ressources

Superviseur : Sir Amir Hakeem
Promotion : Juillet 2023 | Filière : CID (Computer Information & Data)
Code du projet : NWS/129/23B
Soumission : Janvier 2025


🎯 Aperçu du projet

Rsync est un puissant utilitaire de synchronisation de fichiers — mais s'il est mal configuré (notamment sans --protect-args), il peut conduire à une exécution de commandes à distance via des noms de fichiers ou des arguments spécialement conçus (CVE-2018-5764).

SyncShield aide les utilisateurs :

  • ✅ Coller ou téléverser des commandes/scripts Rsync
  • ✅ Détecter instantanément les schémas dangereux (--protect-args manquant, entrées non guillemetées, etc.)
  • ✅ Obtenir des alertes claires et non techniques ainsi que des mesures d'atténuation
  • ✅ Apprendre les bonnes pratiques Rsync — aucune expertise en ligne de commande requise

⚠️ Portée : Concentré uniquement sur CVE-2018-5764 — simple, ciblé et réalisable dans le calendrier académique.


🎥 Démo du projet

Regardez SyncShield en action :

Regardez la démo de SyncShield

🧩 Structure du projet

root@kitploit:~
SyncShield/
├── docs/       # Extension and Website source code
│   ├── css   
│   ├── images
│   ├── js
│   ├── extension   # Extension folder
│   └── index.html   # Website source code
├── LICENSE          # MIT License file
└── README.md        # You are here

🌐 Site web officiel de SyncShield

https://syncshield.my


🛠️ Fonctionnalités clés

1. Analyseur d'arguments Rsync

Analyse les commandes Rsync saisies par l'utilisateur pour détecter l'absence de --protect-args — le drapeau critique qui empêche l'injection shell.

2. Détection des schémas d'entrée dangereux

Signale les variables non guillemetées, les métacaractères shell et les entrées utilisateur non assainies qui pourraient déclencher CVE-2018-5764.

3. Alertes en temps réel et avertissements de risque

Fournit un retour visuel immédiat avec :

  • Niveau de risque (Faible/Moyen/Élevé)
  • Explication en langage simple
  • Résumé de l'impact

4. Conseils d'atténuation

Propose des correctifs exploitables :

root@kitploit:~
# ❌ Unsafe
rsync -av /src user@host:/dest

# ✅ Safe
rsync -av --protect-args /src user@host:/dest

📖 Utilisation

Une fois installé, vous pouvez commencer à utiliser SyncShield :

  1. Ouvrir l'extension
  2. Cliquer sur l'icône Extensions de votre navigateur
  3. Sélectionner SyncShield
  4. Coller votre commande Rsync :
root@kitploit:~
rsync -av /src user@host:/dest
  1. Lancer une analyse
    • Analyse locale → vérifie immédiatement dans votre navigateur
    • (Facultatif) Analyse distante → tester contre un serveur (nécessite une URL + un jeton)

📦 Guide d'installation

Suivez ces étapes pour installer SyncShield dans votre navigateur :

  1. Télécharger l'extension
    Obtenir SyncShield sur notre site web
  • (Téléchargez uniquement sur notre site web, sinon vous obtiendrez un fichier d'extension obsolète)
  1. Extraire les fichiers

    • Décompressez le fichier .zip téléchargé dans un dossier de votre ordinateur.
  2. Ouvrir la page des extensions du navigateur

    • Chrome / Edge / Brave → Allez sur chrome://extensions/
    • Firefox → Allez sur about:debugging#/runtime/this-firefox
  3. Activer le mode développeur

    • Chrome/Edge/Brave : Activez l'interrupteur en haut à droite.
    • Firefox : Aucun interrupteur requis.
  4. Charger l'extension

    • Chrome/Edge/Brave : Cliquez sur Charger l'extension non empaquetée → Sélectionnez le dossier SyncShield décompressé.
    • Firefox : Cliquez sur Charger un module complémentaire temporaire → Sélectionnez le fichier manifest.json dans le dossier SyncShield.
  5. Installation terminée 🎉

    • SyncShield apparaîtra désormais dans votre liste d'extensions et la barre d'outils du navigateur.

📦 Pourquoi Rsync est important et pourquoi SyncShield est essentiel

Qu'est-ce que Rsync ?

Rsync est un outil puissant utilisé pour copier et synchroniser des fichiers entre ordinateurs. Il est populaire car il est rapide, efficace et économise de la bande passante en ne transférant que les modifications plutôt que le fichier entier.

Le problème

Si Rsync n'est pas utilisé avec précaution, il peut causer de graves problèmes :

  • Une mauvaise commande pourrait supprimer des fichiers importants.
  • Des attaquants pourraient abuser de serveurs Rsync mal configurés pour voler des données.
  • Des problèmes de sécurité passés (comme CVE-2018-5764) ont montré que Rsync peut être exploité s'il n'est pas correctement sécurisé.

Pourquoi SyncShield ?

SyncShield aide en :

  • ✅ Vérifiant les commandes Rsync avant de les exécuter
  • ✅ Avertissant les utilisateurs des options dangereuses (comme --delete ou l'écrasement de fichiers)
  • ✅ Donnant des conseils de sécurité pour prévenir la perte de données ou les attaques

🧭 Guide de l'utilisateur

1. Lancer SyncShield

  • Lancez SyncShield depuis le menu des extensions de votre navigateur.
  • Vous verrez trois onglets : Analyse de commande, Historique et Infos.
  • Onglet par défaut : Analyse de commande

2. Saisir votre commande Rsync

  • Collez ou saisissez une commande rsync dans la zone Commande Rsync.
  • Si la commande est invalide ou incomplète, SyncShield vous avertira :
    ⚠️ « Cela ne ressemble pas à une commande rsync. »
  • Actions :
    • Cliquez sur 🔍 Analyse locale pour l'analyser à la recherche de schémas dangereux.
    • Cliquez sur ✨ Générer une commande sûre pour réécrire automatiquement la commande avec --protect-args et d'autres pratiques sécurisées.

3. Construire une commande (facultatif)

  • Pas sûr de la syntaxe ? Utilisez le Constructeur de commande :
    • Source : Chemin vers les fichiers source (ex. /path/to/source)
    • Destination : Emplacement cible (ex. user@host:/path/to/dest)
    • Options disponibles :
      • -a Archive
      • -v Verbeux
      • -z Compresser
      • --progress Afficher la progression
      • --checksum Vérifier l'intégrité
  • Cliquez sur ⚡ Construire une commande sécurisée pour générer automatiquement une version sûre.

4. Analyser avec un serveur distant (facultatif)

  • Validez avec un hôte distant (facultatif).
  • (Cette fonctionnalité nécessite une URL + un jeton — à utiliser uniquement avec des serveurs de confiance.)

5. Examiner les résultats

  • Après l'analyse, vous pouvez examiner :
    • Si la commande est sûre ou dangereuse
    • Les avertissements, explications et le résumé de l'impact
    • Les correctifs suggérés
    • Une commande sûre suggérée
  • Actions disponibles :
    • Copier le correctif → copie la version sûre
    • Exporter les résultats → enregistre un rapport JSON

6. Visualisation de commande en temps réel

SyncShield inclut un schéma visuel en direct qui se met à jour pendant la saisie.
Il affiche :

  • Source → Destination
  • Sens du transfert
  • Niveau de sécurité codé par couleur
  • Mise à jour automatique à chaque frappe

Cela aide à éviter les chemins inversés, les écrasements accidentels ou les comportements dangereux en rendant le comportement de la commande visuellement clair.


7. Résumé du tableau de bord

L'onglet Tableau de bord vous donne un aperçu rapide de votre dernière analyse, notamment :

  • 🟢 Statut Sûr ou 🔴 Dangereux
  • ⚠️ Niveau de risque (Faible / Moyen / Élevé)
  • 🕒 Horodatage de l'analyse
  • 💬 Aperçu complet de la commande
  • 🧭 Mini-visualisation du flux Source → Destination

Cela permet de revenir facilement à votre dernière commande analysée, même après avoir fermé l'extension.


📄 Licence

Ce projet est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.

Télécharger l’outil