
SyncShield - Estensione browser per rilevare comandi Rsync non sicuri (CVE-2018-5764)
Rileva comandi Rsync non sicuri prima che diventino exploit
Un'estensione per browser leggera e attenta alla privacy, sviluppata come parte del Progetto Finale NWS/129/23B per rilevare la mancanza del flag --protect-args nei comandi Rsync — prevenendo l'esecuzione remota di comandi tramite CVE-2018-5764.
✅ Funziona completamente offline
✅ Nessuna connessione a server o raccolta dati
✅ Scansione e avvisi in tempo reale
✅ Orientata all'educazione e alla mitigazione
✅ Pensata per studenti, amministratori di sistema e appassionati di sicurezza
| No. | Nome | Matricola | Ruolo e Responsabilità |
|---|---|---|---|
| 1 | Muhammad Nur Faiz Bin Ahmad Fauzi | NWS23070251 | Project Manager e Responsabile dei Test |
| 2 | Wan Muhammad Afifuddin Bin Wan Ahmad | NWS23070157 | Sviluppatore Backend e Funzionalità |
| 3 | Waleed Adam Bin Riza Farouk | NWS23070265 | Sviluppatore Frontend e UI/UX |
| 4 | Roshazne Elia Binti Mohd Roshidi | NWS23070105 | Analista della Sicurezza e Coordinatrice Risorse |
Supervisore: Sir Amir Hakeem
Corso: Luglio 2023 | Indirizzo: CID (Computer Information & Data)
Codice Progetto: NWS/129/23B
Consegna: Gennaio 2025
Rsync è un potente strumento per la sincronizzazione dei file — ma se configurato in modo non corretto (soprattutto senza --protect-args), può portare a esecuzione remota di comandi tramite nomi di file o argomenti appositamente creati (CVE-2018-5764).
SyncShield aiuta gli utenti a:
--protect-args, input non quotati, ecc.)⚠️ Ambito: Focalizzato solo su CVE-2018-5764 — semplice, mirato e realizzabile entro i tempi accademici.
Guarda SyncShield in azione:
SyncShield/
├── docs/ # Codice sorgente di Estensione e Sito Web
│ ├── css
│ ├── images
│ ├── js
│ ├── extension # Cartella dell'estensione
│ └── index.html # Codice sorgente del sito web
├── LICENSE # File di licenza MIT
└── README.md # Ti trovi qui
Scansiona i comandi Rsync inseriti dall'utente per rilevare l'assenza di --protect-args — il flag critico che previene l'iniezione di shell.
Segnala variabili non quotate, metacaratteri di shell e input utente non sanitizzati che potrebbero attivare CVE-2018-5764.
Fornisce feedback visivo immediato con:
Offre correzioni attuabili:
# ❌ Non sicuro
rsync -av /src user@host:/dest
# ✅ Sicuro
rsync -av --protect-args /src user@host:/dest
Una volta installato, puoi iniziare a usare SyncShield:
rsync -av /src user@host:/dest
Segui questi passaggi per installare SyncShield nel tuo browser:
Estrai i File
.zip scaricato in una cartella sul tuo computer.Apri la Pagina delle Estensioni del Browser
chrome://extensions/about:debugging#/runtime/this-firefoxAbilita la Modalità Sviluppatore
Carica l'Estensione
manifest.json all'interno della cartella SyncShield.Installazione Completata 🎉
Rsync è un potente strumento usato per copiare e sincronizzare file tra computer. È popolare perché è veloce, efficiente e fa risparmiare banda trasferendo solo le modifiche invece dell'intero file.
Se Rsync non viene usato con attenzione, può causare seri problemi:
SyncShield aiuta:
--delete o la sovrascrittura di file)rsync nella casella Comando Rsync.--protect-args e altre pratiche sicure./path/to/source)user@host:/path/to/dest)-a Archiviazione-v Dettagliato-z Compressione--progress Mostra avanzamento--checksum Verifica integritàSyncShield include un diagramma visivo dal vivo che si aggiorna mentre digiti.
Mostra:
Questo aiuta a prevenire percorsi invertiti, sovrascritture accidentali o comportamenti non sicuri rendendo visivamente chiaro il comportamento del comando.
La scheda Dashboard ti offre una panoramica rapida dell'ultima scansione, inclusi:
Questo rende facile riconsultare l'ultimo comando analizzato, anche dopo aver chiuso l'estensione.
Questo progetto è concesso in licenza sotto la Licenza MIT. Consulta il file LICENSE per i dettagli.