Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/emposha/php-shell-detector
Strumenti DifensiviScanner di VulnerabilitàSicurezza WebAnalisi Malware
GitHubemposha/php-shell-detector

PHP-Shell-Detector

Web Shell Detector – è uno script php che ti aiuta a trovare e identificare shell php/cgi(perl)/asp/aspx. Web Shell Detector ha un database di firme di “web shell” che aiuta a identificare “web shell” fino al 99%.

Vedi Repository
82023910 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Rilevatore di Web Shell

Rilevatore di Web Shell – è uno script php che ti aiuta a trovare e identificare shell php/cgi(perl)/asp/aspx. Rilevatore di Web Shell ha un database di firme di "web shell" che aiuta a identificare la "web shell" fino al 99%. Utilizzando le più recenti tecnologie javascript e css, il rilevatore di web shell è leggero e ha un'interfaccia amichevole.

Rilevatore di Web Shell è rilasciato sotto licenza MIT http://www.opensource.org/licenses/mit-license.php

Versione console (python): https://github.com/emposha/Shell-Detector

Contributori

Piotr Łuczko

John Thornton

Rilevamento

Numero di shell note: 604

Requisiti

PHP 5.x, OpenSSL (solo per invio file sicuro)

Utilizzo

Per attivare Rilevatore di Web Shell:

  1. Carica shelldetect.php e shelldetect.db nella directory radice

  2. Apri il file shelldetect.php nel tuo browser

    Esempio: http://www.website.com/shelldetect.php

  3. Usa il nome utente e la password predefiniti

    Nome utente: admin Password: protect

  4. Ispeziona tutti i file strani, se alcuni file sembrano sospetti, inviali al team di http://www.shelldetector.com. Dopo l'invio del file, verrà ispezionato e, se ci sono minacce, verrà inserito nel database delle firme delle "web shell" di "web shell detector".

  5. Se vengono trovate e identificate delle web shell, usa il tuo client ftp/ssh per rimuoverle dal tuo server web (IMPORTANTE: fai attenzione perché alcune shell potrebbero essere integrate nei file di sistema!).

Demo

root@kitploit:~
http://www.emposha.com/demo/shelldetect/

Opzioni

  • extension - estensioni da scansionare
  • showlinenumbers - mostra il numero di riga dove viene utilizzata una funzione sospetta
  • dateformat - usato con tempo di accesso e tempo di modifica
  • langauge - se si desidera usare un'altra lingua
  • directory - scansiona una directory specifica
  • task - esegue un'attività diversa
  • report_format - usato con is_cron(true) formato file per il file di report
  • is_cron - se true esegue come cron (nessun output)
  • filelimit - numero massimo di file da scansionare (più di 30000 dovresti scansionare una directory specifica)
  • useget - attiva la variabile _GET per un modo semplice di ricevere attività
  • authentication - protegge lo script con utente e password, per disabilitare basta impostare a NULL
  • remotefingerprint - ottiene il database delle firme delle shell da remoto

Registro delle modifiche

  • 1.66 grazie a John Thornton per piccole modifiche e supporto a PHP 5.3.3

  • 1.64 aggiunto supporto per file ini di impostazioni (nel caso si vogliano usare le stesse impostazioni senza modificare il codice), riscritto il metodo di output, corretto is_cron, aggiunta traduzione italiana (grazie a Marco Saiu)

  • 1.63 aggiunto nuovo meccanismo di riconoscimento shell, aggiornate firme delle shell.

  • 1.62 versione di jQuery riportata a 1.7.x a causa di un bug con jQuery UI dialog, aggiunto nuovo tipo di file, aggiornate firme delle shell.

  • 1.61 aggiunto nuovo modo per inviare file sospetti, correzioni CSS e codice, aggiunte nuove firme shell.

  • 1.6 aggiunto supporto per indicare file non shell (ma tali file devono comunque essere rimossi), aggiunto indicatore di caricamento.

  • 1.52 aggiunto meta tag noindex (per rimuovere lo script dai risultati di ricerca), aggiunta opzione scansiona tutti i file: extension = *

  • 1.51 aggiornamento della funzione unpack

  • 1.5 aggiunta funzione unpack, aggiunto controllo versione applicazione, corretti molti warning, corretto gestore errori.

  • 1.4 aggiunta opzione per nascondere file sospetti, cambiata scansione file.

  • 1.3 modificato invio file sospetti a shelldetector.com, aggiunto campo email con possibilità di ricevere notifiche sui file sospetti.

  • 1.2 aggiunta funzione di crittografia, aggiunta autenticazione, corretti alcuni piccoli bug

  • 1.1 modifica funzione fingerprint, cambiata regex per mostrare riga

  • 1.0 prima versione

Scarica lo strumento