Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShellSweep — ShellSweeping o mal. | Kitploit
Ferramentas/GitHubGitHub/splunk/shellsweep
Análise EstáticaScanners de VulnerabilidadesSegurança WebAnálise de MalwareAprendizado e EducaçãoDetecção de Anomalias
GitHubsplunk/shellsweep

ShellSweep

ShellSweeping o mal.

Ver Repositório
1842021há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ShellSweep

Varrendo o mal com ShellSweep

Por que ShellSweep

"ShellSweep" é uma ferramenta PowerShell/Python/Lua projetada para detectar possíveis arquivos web shell em um diretório especificado.

O ShellSweep e seu conjunto de ferramentas calculam a entropia do conteúdo dos arquivos para estimar a probabilidade de um arquivo ser um web shell. Alta entropia indica mais aleatoriedade, característica de códigos criptografados ou ofuscados frequentemente encontrados em web shells.

  • Ele processa apenas arquivos com certas extensões (.asp, .aspx, .asph, .php, .jsp), comumente usadas em web shells.
  • Determinados diretórios podem ser excluídos da varredura.
  • Arquivos com certos hashes podem ser ignorados durante a varredura.

Como o ShellSweep encontra os shells?

Entropia, no contexto da teoria da informação ou ciência de dados, é uma medida da imprevisibilidade, aleatoriedade ou desordem em um conjunto de dados. O conceito foi introduzido por Claude Shannon em seu artigo de 1948 "A Mathematical Theory of Communication".

Quando aplicada a um arquivo ou uma string de texto, a entropia pode ajudar a avaliar a aleatoriedade dos dados. Veja como funciona: Se um arquivo consiste em dados completamente aleatórios (cada byte tem a mesma probabilidade de ser qualquer valor entre 0 e 255), a entropia é alta, próxima de 8 (já que log2(256) = 8).

Se um arquivo consiste em dados altamente estruturados (por exemplo, um arquivo de texto onde a maioria dos bytes são caracteres ASCII), a entropia é menor. No contexto de encontrar web shells ou arquivos maliciosos, a entropia pode ser um indicador útil:

  • Muitos scripts ofuscados ou payloads criptografados podem ter alta entropia porque o processo de ofuscação ou criptografia faz os dados parecerem aleatórios.
  • Um arquivo de texto normal ou arquivo HTML geralmente teria menor entropia porque o texto legível por humanos possui padrões e estrutura (certas letras são mais comuns, palavras geralmente são separadas por espaços, etc.). Assim, um arquivo com entropia anormalmente alta pode ser suspeito e merecer investigação. No entanto, não é um indicador infalível de maliciosidade — há muitas razões legítimas para um arquivo ter alta entropia, e muitas maneiras de malware evitar causar alta entropia. É apenas uma ferramenta em um conjunto maior para detectar ameaças potenciais.

O ShellSweep inclui uma função Get-Entropy que calcula a entropia do conteúdo de um arquivo:

  • Contando a frequência de cada caractere no arquivo.
  • Usando essas frequências para calcular a probabilidade de cada caractere.
  • Somando -p*log2(p) para cada caractere, onde p é a probabilidade do caractere. Esta é a fórmula da entropia na teoria da informação.

Por que ShellSweepX?

O ShellSweepX leva a funcionalidade principal do ShellSweep para o próximo nível, oferecendo várias vantagens sobre soluções tradicionais de EDR (Endpoint Detection and Response):

  1. Foco Especializado: Ao contrário das soluções EDR que lançam uma rede ampla, o ShellSweepX é especificamente projetado para detectar web shells. Esse foco especializado permite uma detecção mais precisa e eficiente dessas ameaças específicas.

  2. Baixo Consumo de Recursos: O ShellSweepX é leve e não requer processos constantes em segundo plano ou monitoramento do sistema, ao contrário de muitas soluções EDR. Isso significa menos impacto no desempenho do sistema.

  3. Personalizável e Transparente: A natureza open-source do ShellSweepX permite total transparência em seus métodos de detecção. Você pode facilmente personalizar e ajustar os parâmetros de detecção para se adequar ao seu ambiente específico.

  4. Sem Dependência de Serviços Externos: O ShellSweepX opera localmente, sem depender de análise em nuvem ou atualizações constantes, garantindo que seus dados sensíveis permaneçam sob seu controle.

  5. Detecção Multicamadas: O ShellSweepX emprega vários métodos de detecção, incluindo análise de entropia, correspondência de padrões e análise heurística, fornecendo uma abordagem abrangente para detecção de web shells.

  6. Relatórios Detalhados: O ShellSweepX fornece informações aprofundadas sobre ameaças potenciais, incluindo valores de entropia, métodos de detecção e pontuações de confiança, permitindo uma tomada de decisão mais informada.

  7. Compatibilidade Entre Plataformas: Com versões disponíveis em PowerShell, Python e Lua, o ShellSweepX pode ser implantado em diversos ambientes.

Embora o ShellSweepX não substitua uma solução EDR completa, ele serve como uma ferramenta especializada e poderosa em seu arsenal de segurança, particularmente para ambientes onde web shells representam uma ameaça significativa.

Comparação de Funcionalidades

Baixar ferramenta