Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SyncShield — SyncShield - Estensione browser per rilevare comandi Rsync non sicuri (CVE-2018-5764) | Kitploit
Strumenti/GitHubGitHub/waleedadam360-web/syncshield
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàScripting e AutomazioneSicurezza WebConfigurazione ErrataApprendimento e Formazione
GitHubwaleedadam360-web/syncshield

SyncShield

SyncShield - Estensione browser per rilevare comandi Rsync non sicuri (CVE-2018-5764)

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SyncShield Logo

🔐 SyncShield — Estensione per Browser per il Rilevamento di CVE-2018-5764

Rileva comandi Rsync non sicuri prima che diventino exploit

Un'estensione per browser leggera e attenta alla privacy, sviluppata come parte del Progetto Finale NWS/129/23B per rilevare la mancanza del flag --protect-args nei comandi Rsync — prevenendo l'esecuzione remota di comandi tramite CVE-2018-5764.

✅ Funziona completamente offline
✅ Nessuna connessione a server o raccolta dati
✅ Scansione e avvisi in tempo reale
✅ Orientata all'educazione e alla mitigazione
✅ Pensata per studenti, amministratori di sistema e appassionati di sicurezza


👥 Membri del Team

No.NomeMatricolaRuolo e Responsabilità
1Muhammad Nur Faiz Bin Ahmad FauziNWS23070251Project Manager e Responsabile dei Test
2Wan Muhammad Afifuddin Bin Wan AhmadNWS23070157Sviluppatore Backend e Funzionalità
3Waleed Adam Bin Riza FaroukNWS23070265Sviluppatore Frontend e UI/UX
4Roshazne Elia Binti Mohd RoshidiNWS23070105Analista della Sicurezza e Coordinatrice Risorse

Supervisore: Sir Amir Hakeem
Corso: Luglio 2023 | Indirizzo: CID (Computer Information & Data)
Codice Progetto: NWS/129/23B
Consegna: Gennaio 2025


🎯 Panoramica del Progetto

Rsync è un potente strumento per la sincronizzazione dei file — ma se configurato in modo non corretto (soprattutto senza --protect-args), può portare a esecuzione remota di comandi tramite nomi di file o argomenti appositamente creati (CVE-2018-5764).

SyncShield aiuta gli utenti a:

  • ✅ Incollare o caricare comandi/script Rsync
  • ✅ Rilevare istantaneamente pattern non sicuri (mancanza di --protect-args, input non quotati, ecc.)
  • ✅ Ricevere avvisi chiari e non tecnici con passaggi di mitigazione
  • ✅ Imparare pratiche Rsync sicure — senza richiedere competenze da CLI

⚠️ Ambito: Focalizzato solo su CVE-2018-5764 — semplice, mirato e realizzabile entro i tempi accademici.


🎥 Demo del Progetto

Guarda SyncShield in azione:

Guarda la Demo di SyncShield

🧩 Struttura del Progetto

root@kitploit:~
SyncShield/
├── docs/       # Codice sorgente di Estensione e Sito Web
│   ├── css   
│   ├── images
│   ├── js
│   ├── extension   # Cartella dell'estensione
│   └── index.html   # Codice sorgente del sito web
├── LICENSE          # File di licenza MIT
└── README.md        # Ti trovi qui

🌐 Sito Web Ufficiale di SyncShield

https://syncshield.my


🛠️ Funzionalità Principali

1. Analizzatore di Argomenti Rsync

Scansiona i comandi Rsync inseriti dall'utente per rilevare l'assenza di --protect-args — il flag critico che previene l'iniezione di shell.

2. Rilevamento di Pattern di Input Non Sicuri

Segnala variabili non quotate, metacaratteri di shell e input utente non sanitizzati che potrebbero attivare CVE-2018-5764.

3. Avvisi in Tempo Reale e Avvertenze di Rischio

Fornisce feedback visivo immediato con:

  • Livello di rischio (Basso/Medio/Alto)
  • Spiegazione in linguaggio semplice
  • Riepilogo dell'impatto

4. Guida alla Mitigazione

Offre correzioni attuabili:

root@kitploit:~
# ❌ Non sicuro
rsync -av /src user@host:/dest

# ✅ Sicuro
rsync -av --protect-args /src user@host:/dest

📖 Utilizzo

Una volta installato, puoi iniziare a usare SyncShield:

  1. Apri l'Estensione
  2. Fai clic sull'icona delle estensioni nel tuo browser
  3. Seleziona SyncShield
  4. Incolla il tuo comando Rsync:
root@kitploit:~
rsync -av /src user@host:/dest
  1. Esegui una Scansione
    • Scansione Locale → controlla immediatamente nel tuo browser
    • (Opzionale) Scansione Remota → testa su un server (richiede URL + token)

📦 Guida all'Installazione

Segui questi passaggi per installare SyncShield nel tuo browser:

  1. Scarica l'Estensione
    Scarica SyncShield dal nostro sito web
  • (Scaricala solo dal nostro sito web, altrimenti riceverai un file di estensione obsoleto)
  1. Estrai i File

    • Decomprimi il file .zip scaricato in una cartella sul tuo computer.
  2. Apri la Pagina delle Estensioni del Browser

    • Chrome / Edge / Brave → Vai su chrome://extensions/
    • Firefox → Vai su about:debugging#/runtime/this-firefox
  3. Abilita la Modalità Sviluppatore

    • Chrome/Edge/Brave: Attiva l'interruttore in alto a destra.
    • Firefox: Non è richiesto alcun interruttore.
  4. Carica l'Estensione

    • Chrome/Edge/Brave: Fai clic su Carica estensione non pacchettizzata → Seleziona la cartella SyncShield estratta.
    • Firefox: Fai clic su Carica componente aggiuntivo temporaneo → Seleziona il file manifest.json all'interno della cartella SyncShield.
  5. Installazione Completata 🎉

    • SyncShield apparirà ora nell'elenco delle estensioni e nella barra degli strumenti del browser.

📦 Perché Rsync è Importante e Perché SyncShield è Fondamentale

Cos'è Rsync?

Rsync è un potente strumento usato per copiare e sincronizzare file tra computer. È popolare perché è veloce, efficiente e fa risparmiare banda trasferendo solo le modifiche invece dell'intero file.

Il Problema

Se Rsync non viene usato con attenzione, può causare seri problemi:

  • Un comando sbagliato potrebbe eliminare file importanti.
  • Gli aggressori potrebbero abusare di server Rsync configurati male per rubare dati.
  • Problemi di sicurezza passati (come CVE-2018-5764) hanno dimostrato che Rsync può essere sfruttato se non adeguatamente protetto.

Perché SyncShield?

SyncShield aiuta:

  • ✅ Controllando i comandi Rsync prima di eseguirli
  • ✅ Avvisando gli utenti riguardo opzioni pericolose (come --delete o la sovrascrittura di file)
  • ✅ Fornendo suggerimenti di sicurezza per prevenire perdita di dati o attacchi

🧭 Guida per l'Utente

1. Avvia SyncShield

  • Avvia SyncShield dal menu delle estensioni del tuo browser.
  • Vedrai tre schede: Scansione Comando, Cronologia e Info.
  • Scheda predefinita: Scansione Comando

2. Inserisci il Tuo Comando Rsync

  • Incolla o digita un comando rsync nella casella Comando Rsync.
  • Se il comando non è valido o è incompleto, SyncShield ti avviserà:
    ⚠️ "Questo non sembra un comando rsync."
  • Azioni:
    • Fai clic su 🔍 Scansione Locale per analizzarlo alla ricerca di pattern non sicuri.
    • Fai clic su ✨ Genera Sicuro per riscrivere automaticamente il comando con --protect-args e altre pratiche sicure.

3. Crea un Comando (Opzionale)

  • Non sei sicuro della sintassi? Usa il Costruttore di Comandi:
    • Origine: Percorso dei file di origine (es. /path/to/source)
    • Destinazione: Posizione di destinazione (es. user@host:/path/to/dest)
    • Opzioni disponibili:
      • -a Archiviazione
      • -v Dettagliato
      • -z Compressione
      • --progress Mostra avanzamento
      • --checksum Verifica integrità
  • Fai clic su ⚡ Costruisci Comando Sicuro per generare automaticamente una versione sicura.

4. Scansione con Server Remoto (Opzionale)

  • Convalida con un host remoto (opzionale).
  • (Questa funzione richiede URL + token — usala solo con server attendibili.)

5. Esamina i Risultati

  • Dopo la scansione, puoi esaminare:
    • Se il comando è Sicuro o Non Sicuro
    • Avvisi, spiegazioni e riepilogo dell'impatto
    • Correzioni suggerite
    • Un Comando Sicuro Suggerito
  • Azioni disponibili:
    • Copia Correzione → copia la versione sicura
    • Esporta Risultati → salva un report JSON

6. Visualizzazione del Comando in Tempo Reale

SyncShield include un diagramma visivo dal vivo che si aggiorna mentre digiti.
Mostra:

  • Origine → Destinazione
  • Direzione del trasferimento
  • Livello di sicurezza con codice colore
  • Aggiornamenti automatici a ogni tasto premuto

Questo aiuta a prevenire percorsi invertiti, sovrascritture accidentali o comportamenti non sicuri rendendo visivamente chiaro il comportamento del comando.


7. Riepilogo della Dashboard

La scheda Dashboard ti offre una panoramica rapida dell'ultima scansione, inclusi:

  • 🟢 Sicuro o 🔴 Non Sicuro
  • ⚠️ Livello di rischio (Basso / Medio / Alto)
  • 🕒 Data e ora della scansione
  • 💬 Anteprima completa del comando
  • 🧭 Mini visualizzazione del flusso Origine → Destinazione

Questo rende facile riconsultare l'ultimo comando analizzato, anche dopo aver chiuso l'estensione.


📄 Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT. Consulta il file LICENSE per i dettagli.

Scarica lo strumento