Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
masc — Uno scanner di malware web | Kitploit
Strumenti/GitHubGitHub/sfaci/masc
Analisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Sicurezza WebAnalisi Malware
GitHubsfaci/masc

masc

Uno scanner di malware web

Vedi Repository
97313 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

masc

Uno scanner di malware (web) sviluppato durante l'Hackathon CyperCamp 2017

Informazioni

homepage

PyPI

Funzionalità

Al momento, sono disponibili alcune funzionalità per qualsiasi tipo di sito web (personalizzato o CMS) e alcune sono disponibili solo per piattaforme specifiche:

  • Scansiona qualsiasi sito web alla ricerca di malware utilizzando il checksum di OWASP WebMalwareScanner, i database delle regole YARA e il motore ClamAV (se disponibile)
  • Esegue alcune operazioni di pulizia per migliorare la protezione del sito web
  • Monitora il sito web per rilevare modifiche. I dettagli vengono scritti in un file di log
  • Scansiona il tuo sito per sapere se è stato infettato da malware
  • Elenca i tuoi backup locali
  • Supporto per il logging
  • Effettua il backup del tuo sito
  • Ripristina il sito web
  • Cerca file sospetti e confrontali con un'installazione pulita (per Wordpress e Drupal)
  • Pulisci il tuo sito per evitare di dare informazioni extra agli aggressori (disponibile solo per Wordpress)

Installazione

Per installare masc sul tuo computer, puoi semplicemente clonare questo repository. Puoi anche scaricare l'ultima release, decomprimerla e provarla. Oppure potresti preferire installarlo usando pip ('pip3 install masc').

Controlla i requisiti prima di eseguirlo.

Controlla questo avviso se stai usando Debian Linux.

Controlla questo avviso se stai usando Mac OSX.

masc è stato testato solo su piattaforme Linux e Mac OSX. Dovrebbe funzionare su Windows ma non l'ho ancora provato.

Requisiti

Prima di tutto, nota che questo strumento è sviluppato in ambienti Linux e Mac OSX e, al momento, è stato testato solo su questi sistemi operativi

  • Python >= 3
  • Alcune librerie Python
    • python-magic
    • yara-python
    • watchdog
    • termcolor
    • pypandoc
    • progress
    • pyclamd
root@kitploit:~
santi@zenbook:$ pip3 install python-magic yara-python watchdog termcolor pypandoc progress pyclamd
  • ClamAV per integrarsi con il suo motore (opzionale ma raccomandato)

Avviso per utenti/sviluppatori Debian

Sul mio notebook, dopo l'aggiornamento a Debian testing, masc ha iniziato a mostrare un errore relativo a Yara

root@kitploit:~
OSError: /usr/lib/libyara.so: cannot open shared object file: No such file or directory

Dopo aver provato molte soluzioni trovate su Internet, mi sono reso conto che questo file si trovava sul mio computer in /usr/local/lib/python3.5/dist-packages/usr/lib, quindi ho creato un collegamento simbolico dal percorso precedente a /usr/lib

root@kitploit:~
santi@zenbook:$ ln -s /usr/local/lib/python3.5/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so

E ora, masc e la libreria Yara funzionano senza problemi.

Avviso per utenti/sviluppatori MacOS

masc è sviluppato sotto Linux ma è stato testato su Mac OSX. In ogni caso, dovrebbe funzionare senza problemi su qualsiasi sistema operativo Unix-friendly.

In particolare, su Mac OSX ho notato che è necessario installare Homebrew per utilizzare correttamente la libreria python-magic come libmagic. Controlla prima il link precedente alla homepage di brew e poi sarai in grado di installare come mostrato di seguito:

root@kitploit:~
santi@zenbook:$ brew install libmagic

Inoltre, sul mio computer ho dovuto modificare la prima riga dello script masc.py. Python3 è installato in /usr/local/bin e non è consentito creare collegamenti simbolici da /usr/bin

Modifica la prima riga in masc.py

root@kitploit:~
#!/usr/bin/python3

con questa riga

root@kitploit:~
#!/usr/local/bin/python3

Comunque, puoi sempre eseguire masc usando l'interprete Python invece di eseguire direttamente lo script:

root@kitploit:~
santi@zenbook:$ python3 masc.py

Utilizzo

root@kitploit:~
usage: masc [-h] [-af FILENAME] [--aw STRING] [-cc] [-c] [-l] [-b] [-m]
               [-n NAME] [-p PATH] [-r] [-s] [-t {wordpress,drupal,custom}]

optional arguments:
  -h, --help            show this help message and exit
  -af FILENAME, --add-file FILENAME
                        Add a suspect file to the dictionary
  -aw STRING --add-word STRING
                        Add a suspect content to the dictionary
  -cc, --clean-cache        Clean masc cache (cache and logs files, NO backups)
  -c, --clean-site          Clean up the site (and apply some extra actions to hide information to attackers)
  -l, --list-backups        List local backups
  -b, --make-backup         Create a local backup of the current installation
  -m, --monitor             Monitor site to detect changes
  -n NAME, --name NAME      Name assigned to the scanned installation
  -p PATH, --path PATH      Website installation path
  -r, --rollback            Restore a local backup
  -s, --scan                Scan website for malware
  -t {wordpress,drupal,custom}, --site-type {wordpress,drupal,custom}
                        which type of web you want to scan:: wordpress,
                        joomla, drupal or magento

Le azioni che puoi eseguire su un'installazione web sono:

  • -s, --scan (con o senza l'opzione --clean-site)
  • -r, --rollback (con le sue opzioni)
  • -m, --monitor (con le sue opzioni)
  • -b, --make-backup (con le sue opzioni)
  • -l, --list-backups

E devi considerare che se vuoi eseguire alcune azioni su un certo tipo di installazione web, è obbligatorio specificare il tipo (-t o --type) e il percorso (-p o --path).

Ad esempio, se hai un'installazione WordPress in /var/www/html e vuoi scansionarla completamente:

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html

E se vuoi eseguire azioni di pulizia (per rimuovere del malware, ad esempio):

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html --clean-site

Test

Ci sono due campioni di siti web hackerati nel file zip samples:

  • drupal: installazione pulita di Drupal con alcuni script malware. Puoi usarlo per fare il tuo test durante lo sviluppo
  • wordpress: installazione pulita di WordPress con alcuni malware da testare. Ci sono anche alcune falle di sicurezza come directory vuote e alcuni permessi errati per testare le funzionalità extra implementate per questo tipo di CMS

Inoltre, c'è un repository su Docker Hub per eseguire test masc-wordpress

Documentazione

Puoi trovare un tutorial su come usare masc nella wiki

Come contribuire

Se vuoi contribuire a questo progetto, dai un'occhiata alla wiki. C'è una sezione su Come contribuire a questo progetto

Ringraziamenti

Grazie a OWASP WebMalwareScanner per alcune idee e i database di firme con checksum e regole YARA (e come caricarli per funzionare).

Autore

Santiago Faci [email protected]

Scarica lo strumento