Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sfaci/masc
静的分析脆弱性スキャナー動的分析 (サンドボックス)ウェブセキュリティマルウェア分析
GitHubsfaci/masc

masc

Webマルウェアスキャナー

リポジトリを見る
97313年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

masc

2017年のCyperCampハッカソンで開発されたマルウェア(ウェブ)スキャナー。

概要

ホームページ

PyPI

特徴

現時点では、あらゆるタイプのウェブサイト(カスタムまたはCMS)に対して利用可能な機能と、一部は特定のプラットフォームでのみ利用可能な機能があります。

  • OWASP WebMalwareScannerのチェックサム、YARAルールデータベース、およびClamAVエンジン(利用可能な場合)を使用して、あらゆるウェブサイトのマルウェアをスキャンします。
  • ウェブサイトの保護を向上させるためのクリーニング操作を実行します。
  • ウェブサイトの変更を監視します。詳細はログファイルに記録されます。
  • サイトをスキャンしてマルウェアに感染しているかどうかを確認します。
  • ローカルバックアップを一覧表示します。
  • ログ記録のサポート
  • サイトのバックアップを作成します。
  • ウェブサイトを復元します。
  • 疑わしいファイルをスキャンし、クリーンなインストールと比較します(WordpressおよびDrupal用)。
  • 攻撃者に余分な情報を与えないようにサイトをクリーンアップします(Wordpressのみ利用可能)。

インストール

コンピュータに_masc_をインストールするには、このリポジトリをクローンするだけです。最新のリリースをダウンロードして展開し、試すこともできます。または、pipを使用してインストールする方が好みかもしれません('pip3 install masc')。

実行前に要件を確認してください。

Debian Linuxを使用している場合は、この注意事項を確認してください。

Mac OSXを使用している場合は、この注意事項を確認してください。

mascはLinuxおよびMac OSXプラットフォームでのみテストされています。Windowsでも動作するはずですが、まだ試していません。

要件

まず第一に、このツールはLinuxおよびMac OSX環境で開発されており、現時点ではこれらのオペレーティングシステムでのみテストされています。

  • Python 3以上
  • いくつかのPythonライブラリ
    • python-magic
    • yara-python
    • watchdog
    • termcolor
    • pypandoc
    • progress
    • pyclamd
root@kitploit:~
santi@zenbook:$ pip3 install python-magic yara-python watchdog termcolor pypandoc progress pyclamd
  • ClamAV(エンジンとの統合用、オプションですが推奨)

Debianユーザー/開発者向け注意事項

私のノートPCでは、Debian testingにアップグレードした後、mascがYaraに関連するエラーを表示するようになりました。

root@kitploit:~
OSError: /usr/lib/libyara.so: cannot open shared object file: No such file or directory

インターネットで見つけた多くの解決策を試した後、このファイルが自分のコンピュータの /usr/local/lib/python3.5/dist-packages/usr/lib_にあることに気づき、以前のパスから/usr/lib_へのシンボリックリンクを作成しました。

root@kitploit:~
santi@zenbook:$ ln -s /usr/local/lib/python3.5/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so

これで、mascとYaraライブラリは問題なく動作しています。

MacOSユーザー/開発者向け注意事項

_masc_はLinuxで開発されていますが、Mac OSXでもテストされています。いずれにせよ、Unix互換のOSであれば問題なく動作するはずです。

特に、Mac OSXでは、python-magicライブラリを_libmagic_として適切に使用するためにHomebrewをインストールする必要があることに気付きました。まず、前のリンクで_brew_のホームページを確認し、以下に示すようにインストールできます。

root@kitploit:~
santi@zenbook:$ brew install libmagic

また、私のコンピュータでは_masc.py_スクリプトの最初の行を変更する必要がありました。Python3は_/usr/local/bin_にインストールされており、_/usr/bin_からシンボリックリンクを作成することは許可されていません。

_masc.py_の最初の行を変更します

root@kitploit:~
#!/usr/bin/python3

を次の行に変更

root@kitploit:~
#!/usr/local/bin/python3

いずれにせよ、スクリプトを直接実行する代わりに、Pythonインタプリタを使用して_masc_を実行することもできます。

root@kitploit:~
santi@zenbook:$ python3 masc.py

使用法

root@kitploit:~
usage: masc [-h] [-af FILENAME] [--aw STRING] [-cc] [-c] [-l] [-b] [-m]
               [-n NAME] [-p PATH] [-r] [-s] [-t {wordpress,drupal,custom}]

optional arguments:
  -h, --help            show this help message and exit
  -af FILENAME, --add-file FILENAME
                        Add a suspect file to the dictionary
  -aw STRING --add-word STRING
                        Add a suspect content to the dictionary
  -cc, --clean-cache        Clean masc cache (cache and logs files, NO backups)
  -c, --clean-site          Clean up the site (and apply some extra actions to hide information to attackers)
  -l, --list-backups        List local backups
  -b, --make-backup         Create a local backup of the current installation
  -m, --monitor             Monitor site to detect changes
  -n NAME, --name NAME      Name assigned to the scanned installation
  -p PATH, --path PATH      Website installation path
  -r, --rollback            Restore a local backup
  -s, --scan                Scan website for malware
  -t {wordpress,drupal,custom}, --site-type {wordpress,drupal,custom}
                        which type of web you want to scan:: wordpress,
                        joomla, drupal or magento

ウェブインストールに対して実行できるアクションは次のとおりです。

  • -s, --scan (with or without the option --clean-site)
  • -r, --rollback (with its options)
  • -m, --monitor (with its options)
  • -b, --make-backup (with its options)
  • -l, --list-backups

また、特定の種類のウェブインストールに対してアクションを実行したい場合は、タイプ(-tまたは--type)とパス(-pまたは--path)を指定する必要があることに注意してください。

例えば、WordPressのインストールが/var/www/htmlにある場合、全体をスキャンするには:

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html

また、クリーンアップアクション(例えば、マルウェアを削除する)を実行したい場合:

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html --clean-site

テスト

サンプルzipファイルには、ハッキングされたウェブサイトの2つのサンプルがあります。

  • drupal: いくつかのマルウェアスクリプトを含むクリーンなDrupalインストール。開発中にテストに使用できます。
  • wordpress: テスト用のマルウェアを含むクリーンなWordPressインストール。また、この種のCMSに実装された追加機能をテストするための、空のディレクトリや誤ったパーミッションなどのセキュリティホールもあります。

さらに、テストを実行するためのDocker Hubのリポジトリがあります masc-wordpress

ドキュメント

_masc_の使い方に関するチュートリアルは、wikiで見つけることができます。

貢献方法

このプロジェクトに貢献したい場合は、wikiをご覧ください。プロジェクトへの貢献方法に関するセクションがあります。

謝辞

いくつかのアイデアと、チェックサムとYARAルールを含む署名データベース(およびそれらをロードして使用する方法)を提供してくれたOWASP WebMalwareScannerに感謝します。

作者

Santiago Faci [email protected]

ツールをダウンロード