Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
masc — Um Scanner de Malware Web | Kitploit
Ferramentas/GitHubGitHub/sfaci/masc
Análise EstáticaScanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Segurança WebAnálise de Malware
GitHubsfaci/masc

masc

Um Scanner de Malware Web

Ver Repositório
9731há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

masc

Um scanner de malware (web) desenvolvido durante o CyperCamp Hackathon 2017

Sobre

homepage

PyPI

Funcionalidades

No momento, existem algumas funcionalidades disponíveis para qualquer tipo de site (personalizado ou CMS) e algumas delas disponíveis apenas para plataformas específicas:

  • Escaneie qualquer site em busca de malware usando checksum do OWASP WebMalwareScanner, bases de regras YARA e o motor ClamAV (se disponível)
  • Execute algumas operações de limpeza para melhorar a proteção do site
  • Monitore o site para detectar alterações. Os detalhes são registrados em um arquivo de log
  • Escaneie seu site para saber se foi infectado com algum malware
  • Liste seus backups locais
  • Suporte a logging
  • Faça backup do seu site
  • Restaure o site
  • Escaneie arquivos suspeitos e compare com uma instalação limpa (para WordPress e Drupal)
  • Limpe seu site para evitar fornecer informações extras a atacantes (disponível apenas para WordPress)

Instalação

Para instalar o masc no seu computador, você pode simplesmente clonar este repositório. Você também pode baixar a última release, descompactá-la e testar. Ou quem sabe prefira instalar usando pip ('pip3 install masc').

Verifique os requisitos antes de executar.

Verifique este aviso antes se você usa Debian Linux.

Verifique este aviso antes se você usa Mac OSX.

O masc foi testado apenas em plataformas Linux e Mac OSX. Deve funcionar no Windows, mas ainda não testei.

Requisitos

Antes de mais nada, observe que esta ferramenta foi desenvolvida em ambientes Linux e Mac OSX e, no momento, foi testada apenas nesses sistemas operacionais

  • Python >= 3
  • Algumas bibliotecas Python
    • python-magic
    • yara-python
    • watchdog
    • termcolor
    • pypandoc
    • progress
    • pyclamd
root@kitploit:~
santi@zenbook:$ pip3 install python-magic yara-python watchdog termcolor pypandoc progress pyclamd
  • ClamAV para integração com seu motor (opcional, mas recomendado)

Aviso para usuários/desenvolvedores Debian

No meu notebook, após atualizar para o Debian testing, o masc começou a mostrar um erro relacionado ao Yara

root@kitploit:~
OSError: /usr/lib/libyara.so: cannot open shared object file: No such file or directory

Depois de tentar várias soluções que encontrei na Internet, percebi que este arquivo estava localizado no meu computador em /usr/local/lib/python3.5/dist-packages/usr/lib, então criei um link simbólico do caminho anterior para /usr/lib

root@kitploit:~
santi@zenbook:$ ln -s /usr/local/lib/python3.5/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so

E agora, o masc e a biblioteca Yara funcionam sem problemas.

Aviso para usuários/desenvolvedores MacOS

masc é desenvolvido em Linux, mas foi testado no Mac OSX. De qualquer forma, deve funcionar sem problemas em qualquer SO amigável ao Unix.

Em particular, no Mac OSX notei que é necessário instalar o Homebrew para usar a biblioteca python-magic corretamente como libmagic. Verifique primeiro o link anterior para a página inicial do brew e depois você poderá instalar conforme mostro abaixo:

root@kitploit:~
santi@zenbook:$ brew install libmagic

Além disso, no meu computador precisei alterar a primeira linha do script masc.py. O Python3 está instalado em /usr/local/bin e não é permitido criar links simbólicos a partir de /usr/bin

Altere a primeira linha em masc.py

root@kitploit:~
#!/usr/bin/python3

para esta linha

root@kitploit:~
#!/usr/local/bin/python3

De qualquer forma, você sempre pode executar o masc usando o interpretador Python em vez de executar o script diretamente:

root@kitploit:~
santi@zenbook:$ python3 masc.py

Uso

root@kitploit:~
usage: masc [-h] [-af FILENAME] [--aw STRING] [-cc] [-c] [-l] [-b] [-m]
               [-n NAME] [-p PATH] [-r] [-s] [-t {wordpress,drupal,custom}]

optional arguments:
  -h, --help            show this help message and exit
  -af FILENAME, --add-file FILENAME
                        Add a suspect file to the dictionary
  -aw STRING --add-word STRING
                        Add a suspect content to the dictionary
  -cc, --clean-cache        Clean masc cache (cache and logs files, NO backups)
  -c, --clean-site          Clean up the site (and apply some extra actions to hide information to attackers)
  -l, --list-backups        List local backups
  -b, --make-backup         Create a local backup of the current installation
  -m, --monitor             Monitor site to detect changes
  -n NAME, --name NAME      Name assigned to the scanned installation
  -p PATH, --path PATH      Website installation path
  -r, --rollback            Restore a local backup
  -s, --scan                Scan website for malware
  -t {wordpress,drupal,custom}, --site-type {wordpress,drupal,custom}
                        which type of web you want to scan:: wordpress,
                        joomla, drupal or magento

As ações que você pode realizar sobre uma instalação web são:

  • -s, --scan (com ou sem a opção --clean-site)
  • -r, --rollback (com suas opções)
  • -m, --monitor (com suas opções)
  • -b, --make-backup (com suas opções)
  • -l, --list-backups

E você deve considerar que, se quiser realizar algumas ações sobre algum tipo de instalação web, é obrigatório especificar o tipo (-t ou --type) e o caminho (-p ou --path).

Por exemplo, se você tem uma instalação WordPress em /var/www/html e deseja escaneá-la completamente:

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html

E se quiser executar ações de limpeza (para remover algum malware, por exemplo):

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html --clean-site

Testes

Há duas amostras de sites hackeados no arquivo zip de amostras:

  • drupal: instalação limpa do Drupal com alguns scripts de malware. Você pode usá-la para fazer seu teste durante o desenvolvimento
  • wordpress: instalação limpa do WordPress com algum malware para testar. Há também algumas falhas de segurança, como diretórios vazios e algumas permissões incorretas para testar as funcionalidades extras implementadas para este tipo de CMS

Além disso, há um repositório no Docker Hub para realizar testes masc-wordpress

Documentação

Você pode encontrar um tutorial sobre como usar o masc na wiki

Como contribuir

Se você quiser contribuir para este projeto, dê uma olhada na wiki. Há uma seção sobre Como contribuir para este projeto

Agradecimentos

Agradecimentos ao OWASP WebMalwareScanner por algumas ideias e pelos bancos de dados de assinaturas com checksums e regras YARA (e como carregá-los para funcionar).

Autor

Santiago Faci [email protected]

Baixar ferramenta