Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShellSweep — ShellSweeping il male. | Kitploit
Strumenti/GitHubGitHub/splunk/shellsweep
Analisi StaticaScanner di VulnerabilitàSicurezza WebAnalisi MalwareApprendimento e FormazioneRilevamento di Anomalie
GitHubsplunk/shellsweep

ShellSweep

ShellSweeping il male.

Vedi Repository
18420212 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ShellSweep

ShellSweep: alla caccia del male

Perché ShellSweep

"ShellSweep" è uno strumento PowerShell/Python/Lua progettato per rilevare potenziali file web shell in una directory specificata.

ShellSweep e la sua suite di strumenti calcolano l'entropia del contenuto dei file per stimare la probabilità che un file sia una web shell. Un'entropia elevata indica una maggiore casualità, caratteristica di codice crittografato o offuscato spesso presente nelle web shell.

  • Elabora solo file con determinate estensioni (.asp, .aspx, .asph, .php, .jsp), comunemente usate nelle web shell.
  • Alcune directory possono essere escluse dalla scansione.
  • I file con determinati hash possono essere ignorati durante la scansione.

Come fa ShellSweep a trovare le shell?

L'entropia, nel contesto della teoria dell'informazione o della scienza dei dati, è una misura dell'imprevedibilità, casualità o disordine in un insieme di dati. Il concetto è stato introdotto da Claude Shannon nel suo articolo del 1948 "A Mathematical Theory of Communication".

Applicata a un file o a una stringa di testo, l'entropia può aiutare a valutare la casualità dei dati. Ecco come funziona: Se un file è composto da dati completamente casuali (ogni byte ha la stessa probabilità di essere un qualsiasi valore tra 0 e 255), l'entropia è alta, vicino a 8 (poiché log2(256) = 8).

Se un file è composto da dati altamente strutturati (ad esempio, un file di testo in cui la maggior parte dei byte sono caratteri ASCII), l'entropia è più bassa. Nel contesto della ricerca di web shell o file dannosi, l'entropia può essere un indicatore utile:

  • Molti script offuscati o payload crittografati possono avere un'entropia elevata poiché il processo di offuscamento o crittografia rende i dati casuali.
  • Un normale file di testo o HTML avrebbe generalmente un'entropia più bassa poiché il testo leggibile da un umano ha schemi e struttura (certe lettere sono più comuni, le parole sono solitamente separate da spazi, ecc.). Pertanto, un file con entropia insolitamente alta potrebbe essere sospetto e meritevole di ulteriori indagini. Tuttavia, non è un indicatore infallibile di dannosità – esistono molte ragioni legittime per cui un file potrebbe avere alta entropia, e molti modi in cui il malware potrebbe evitare di causare alta entropia. È solo uno strumento in una cassetta degli attrezzi più ampia per rilevare potenziali minacce.

ShellSweep include una funzione Get-Entropy che calcola l'entropia del contenuto di un file:

  • Contando la frequenza di ogni carattere nel file.
  • Usando queste frequenze per calcolare la probabilità di ogni carattere.
  • Sommando -p*log2(p) per ogni carattere, dove p è la probabilità del carattere. Questa è la formula dell'entropia nella teoria dell'informazione.

Perché ShellSweepX?

ShellSweepX porta le funzionalità principali di ShellSweep al livello successivo, offrendo diversi vantaggi rispetto alle tradizionali soluzioni EDR (Endpoint Detection and Response):

  1. Focus Specializzato: A differenza delle soluzioni EDR che gettano una rete ampia, ShellSweepX è specificamente progettato per rilevare web shell. Questo focus specializzato consente un rilevamento più accurato ed efficiente di queste specifiche minacce.

  2. Basso Overhead delle Risorse: ShellSweepX è leggero e non richiede processi costanti in background o monitoraggio del sistema, a differenza di molte soluzioni EDR. Ciò significa un minore impatto sulle prestazioni del sistema.

  3. Personalizzabile e Trasparente: La natura open-source di ShellSweepX consente piena trasparenza nei suoi metodi di rilevamento. Puoi facilmente personalizzare e ottimizzare i parametri di rilevamento per adattarli al tuo ambiente specifico.

  4. Nessuna Dipendenza da Servizi Esterni: ShellSweepX opera localmente senza fare affidamento su analisi cloud o aggiornamenti costanti, garantendo che i tuoi dati sensibili rimangano sotto il tuo controllo.

  5. Rilevamento Multistrato: ShellSweepX impiega vari metodi di rilevamento tra cui analisi dell'entropia, pattern matching e analisi euristica, fornendo un approccio completo al rilevamento delle web shell.

  6. Reportistica Dettagliata: ShellSweepX fornisce informazioni approfondite sulle potenziali minacce, inclusi valori di entropia, metodi di rilevamento e punteggi di confidenza, consentendo decisioni più informate.

  7. Compatibilità Cross-Platform: Con versioni disponibili in PowerShell, Python e Lua, ShellSweepX può essere distribuito in vari ambienti.

Sebbene ShellSweepX non sostituisca una soluzione EDR completa, funge da potente strumento specializzato nel tuo arsenale di sicurezza, specialmente per ambienti in cui le web shell rappresentano una minaccia significativa.

Confronto delle Funzionalità

Scarica lo strumento