Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
masc — 웹 멀웨어 스캐너 | Kitploit
도구/GitHubGitHub/sfaci/masc
Static AnalysisVulnerability ScannersDynamic Analysis (Sandboxing)Web SecurityMalware Analysis
GitHubsfaci/masc

masc

웹 멀웨어 스캐너

저장소 보기
97313년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

masc

멀웨어 (웹) 스캐너로, CyperCamp Hackathon 2017에서 개발됨

소개

homepage

PyPI

기능

현재, 모든 유형의 웹사이트(커스텀 또는 CMS)에서 사용할 수 있는 기능과 일부 플랫폼에서만 사용할 수 있는 기능이 있습니다:

  • OWASP WebMalwareScanner 체크섬, YARA 규칙 데이터베이스 및 ClamAV 엔진(사용 가능한 경우)을 사용하여 모든 웹사이트에서 멀웨어 스캔
  • 웹사이트 보호를 개선하기 위해 일부 정리 작업 수행
  • 웹사이트 변경 사항 모니터링. 세부 정보는 로그 파일에 기록
  • 사이트가 멀웨어에 감염되었는지 확인하기 위해 스캔
  • 로컬 백업 나열
  • 로깅 지원
  • 사이트 백업
  • 웹사이트 복원
  • 의심 파일 스캔 및 깨끗한 설치와 비교 (Wordpress 및 Drupal용)
  • 공격자에게 추가 정보를 제공하지 않도록 사이트 정리 (Wordpress에서만 사용 가능)

설치

컴퓨터에 _masc_를 설치하려면 이 저장소를 간단히 클론하면 됩니다. 또한 최신 릴리즈를 다운로드하여 압축을 풀고 시도할 수 있습니다. 또는 pip ('pip3 install masc')를 사용하여 설치할 수도 있습니다.

실행 전에 요구사항을 확인하세요.

Debian Linux를 사용하는 경우 이 공지를 먼저 확인하세요.

Mac OSX를 사용하는 경우 이 공지를 먼저 확인하세요.

masc는 Linux 및 Mac OSX 플랫폼에서만 테스트되었습니다. Windows에서도 실행되어야 하지만 아직 시도해보지 않았습니다.

요구사항

먼저, 이 도구는 Linux 및 Mac OSX 환경에서 개발되었으며 현재 이 운영 체제에서만 테스트되었습니다.

  • Python >= 3
  • 일부 Python 라이브러리
    • python-magic
    • yara-python
    • watchdog
    • termcolor
    • pypandoc
    • progress
    • pyclamd
root@kitploit:~
santi@zenbook:$ pip3 install python-magic yara-python watchdog termcolor pypandoc progress pyclamd
  • 엔진과 연동하기 위한 ClamAV (선택 사항이지만 권장)

Debian 사용자/개발자를 위한 공지

제 노트북에서 Debian testing으로 업그레이드한 후, masc가 Yara와 관련된 오류를 표시하기 시작했습니다.

root@kitploit:~
OSError: /usr/lib/libyara.so: cannot open shared object file: No such file or directory

인터넷에서 찾은 많은 해결책을 시도한 후, 이 파일이 내 컴퓨터의 _/usr/local/lib/python3.5/dist-packages/usr/lib_에 위치해 있음을 알게 되어, 이전 경로에서 _/usr/lib_로 심볼릭 링크를 생성했습니다.

root@kitploit:~
santi@zenbook:$ ln -s /usr/local/lib/python3.5/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so

이제 masc와 Yara 라이브러리가 문제 없이 실행됩니다.

MacOS 사용자/개발자를 위한 공지

_masc_는 Linux에서 개발되었지만 Mac OSX에서 테스트되었습니다. 어쨌든 Unix 호환 OS에서 문제 없이 실행되어야 합니다.

특히 Mac OSX에서는 python-magic 라이브러리를 _libmagic_로 제대로 사용하기 위해 Homebrew를 설치해야 함을 알게 되었습니다. 먼저 brew 홈페이지의 이전 링크를 확인한 후 아래와 같이 설치할 수 있습니다:

root@kitploit:~
santi@zenbook:$ brew install libmagic

또한 내 컴퓨터에서는 masc.py 스크립트의 첫 줄을 변경해야 했습니다. Python3는 _/usr/local/bin_에 설치되어 있으며 _/usr/bin_에서 심볼릭 링크를 생성하는 것이 허용되지 않습니다.

_masc.py_의 첫 줄을

root@kitploit:~
#!/usr/bin/python3

다음 줄로 변경합니다

root@kitploit:~
#!/usr/local/bin/python3

어쨌든 스크립트를 직접 실행하는 대신 Python 인터프리터를 사용하여 _masc_를 실행할 수 있습니다:

root@kitploit:~
santi@zenbook:$ python3 masc.py

사용법

root@kitploit:~
usage: masc [-h] [-af FILENAME] [--aw STRING] [-cc] [-c] [-l] [-b] [-m]
               [-n NAME] [-p PATH] [-r] [-s] [-t {wordpress,drupal,custom}]

optional arguments:
  -h, --help            show this help message and exit
  -af FILENAME, --add-file FILENAME
                        Add a suspect file to the dictionary
  -aw STRING --add-word STRING
                        Add a suspect content to the dictionary
  -cc, --clean-cache        Clean masc cache (cache and logs files, NO backups)
  -c, --clean-site          Clean up the site (and apply some extra actions to hide information to attackers)
  -l, --list-backups        List local backups
  -b, --make-backup         Create a local backup of the current installation
  -m, --monitor             Monitor site to detect changes
  -n NAME, --name NAME      Name assigned to the scanned installation
  -p PATH, --path PATH      Website installation path
  -r, --rollback            Restore a local backup
  -s, --scan                Scan website for malware
  -t {wordpress,drupal,custom}, --site-type {wordpress,drupal,custom}
                        which type of web you want to scan:: wordpress,
                        joomla, drupal or magento

웹 설치에 대해 수행할 수 있는 작업은 다음과 같습니다:

  • -s, --scan (--clean-site 옵션 유무에 관계없이)
  • -r, --rollback (해당 옵션 포함)
  • -m, --monitor (해당 옵션 포함)
  • -b, --make-backup (해당 옵션 포함)
  • -l, --list-backups

그리고 특정 종류의 웹 설치에 대해 작업을 수행하려면 유형(-t 또는 --type)과 경로(-p 또는 --path)를 지정해야 합니다.

예를 들어, /var/www/html에 WordPress 설치가 있고 전체를 스캔하려면:

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html

그리고 정리 작업(예: 멀웨어 제거)을 수행하려면:

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html --clean-site

테스트

samples zip 파일에는 해킹된 웹사이트의 두 가지 샘플이 있습니다:

  • drupal: 일부 멀웨어 스크립트가 포함된 깨끗한 Drupal 설치. 개발 중 테스트에 사용할 수 있습니다.
  • wordpress: 테스트할 멀웨어가 포함된 깨끗한 WordPress 설치. 또한 이 CMS 종류에 구현된 추가 기능을 테스트하기 위해 빈 디렉터리, 잘못된 권한과 같은 보안 허점이 있습니다.

또한 Docker Hub에 테스트를 위한 저장소가 있습니다 masc-wordpress

문서

masc 사용 방법에 대한 튜토리얼은 위키에서 찾을 수 있습니다.

기여 방법

이 프로젝트에 기여하려면 위키를 확인하세요. 이 프로젝트에 기여하는 방법에 대한 섹션이 있습니다.

감사의 말

아이디어와 체크섬 및 YARA 규칙이 포함된 서명 데이터베이스(및 작동 방식 로드 방법)를 제공한 OWASP WebMalwareScanner에게 감사드립니다.

저자

Santiago Faci [email protected]

도구 다운로드