
SyncShield - Browser Extension to Detect Unsafe Rsync Commands (CVE-2018-5764)
Detecte comandos Rsync inseguros antes que se tornem explorações
Uma extensão de navegador leve e focada em privacidade, desenvolvida como parte do Projeto de Ano Final NWS/129/23B para detetar a ausência da flag --protect-args em comandos Rsync — prevenindo a execução remota de comandos através de CVE-2018-5764.
✅ Funciona totalmente offline
✅ Sem conexões a servidores ou recolha de dados
✅ Digitalização e alertas em tempo real
✅ Foco educativo e em mitigação
✅ Construído para estudantes, administradores de sistemas e entusiastas de segurança
| N.º | Nome | ID de Aluno | Função e Responsabilidades |
|---|---|---|---|
| 1 | Muhammad Nur Faiz Bin Ahmad Fauzi | NWS23070251 | Gestor de Projeto & Líder de Testes |
| 2 | Wan Muhammad Afifuddin Bin Wan Ahmad | NWS23070157 | Programador Backend & Funcionalidade |
| 3 | Waleed Adam Bin Riza Farouk | NWS23070265 | Programador Frontend & UI/UX |
| 4 | Roshazne Elia Binti Mohd Roshidi | NWS23070105 | Analista de Segurança & Coordenador de Recursos |
Supervisor: Sir Amir Hakeem
Turma: Julho 2023 | Curso: CID (Informática e Dados)
Código do Projeto: NWS/129/23B
Submissão: Janeiro de 2025
Rsync é uma ferramenta poderosa para sincronização de ficheiros — mas se mal configurada (especialmente sem --protect-args), pode levar a execução remota de comandos através de nomes de ficheiros ou argumentos especialmente concebidos (CVE-2018-5764).
SyncShield ajuda os utilizadores a:
--protect-args, entradas não entre aspas, etc.)⚠️ Âmbito: Focado apenas em CVE-2018-5764 — simples, direcionado e realizável dentro do prazo académico.
Veja o SyncShield em ação:
SyncShield/
├── docs/ # Código-fonte da Extensão e do Site
│ ├── css
│ ├── images
│ ├── js
│ ├── extension # Pasta da Extensão
│ └── index.html # Código-fonte do Site
├── LICENSE # Ficheiro da Licença MIT
└── README.md # Está aqui
Analisa comandos Rsync inseridos pelo utilizador para detetar a ausência de --protect-args — a flag crítica que previne injeção de shell.
Sinaliza variáveis não entre aspas, metacaracteres de shell e entradas de utilizador não sanitizadas que poderiam desencadear CVE-2018-5764.
Fornece feedback visual imediato com:
Oferece correções acionáveis:
# ❌ Inseguro
rsync -av /src user@host:/dest
# ✅ Seguro
rsync -av --protect-args /src user@host:/dest
Depois de instalado, pode começar a usar o SyncShield:
rsync -av /src user@host:/dest
Siga estes passos para instalar o SyncShield no seu navegador:
Extraia os Ficheiros
.zip transferido para uma pasta no seu computador.Abra a Página de Extensões do Navegador
chrome://extensions/about:debugging#/runtime/this-firefoxAtive o Modo de Programador
Carregue a Extensão
manifest.json dentro da pasta SyncShield.Instalação Concluída 🎉
Rsync é uma ferramenta poderosa usada para copiar e sincronizar ficheiros entre computadores. É popular porque é rápida, eficiente e poupa largura de banda ao transferir apenas as alterações em vez do ficheiro inteiro.
Se o Rsync não for usado com cuidado, pode causar problemas sérios:
O SyncShield ajuda ao:
--delete ou substituir ficheiros)rsync na caixa Comando Rsync.--protect-args e outras práticas seguras./caminho/para/origem)utilizador@servidor:/caminho/para/destino)-a Arquivo-v Verboso-z Comprimir--progress Mostrar progresso--checksum Verificar integridadeO SyncShield inclui um diagrama visual em direto que se atualiza enquanto escreve.
Mostra:
Isto ajuda a prevenir caminhos invertidos, substituições acidentais ou comportamentos inseguros ao tornar o comportamento do comando visualmente claro.
O separador Painel dá-lhe uma visão geral rápida da sua última digitalização, incluindo:
Isto torna fácil revisitar o seu último comando analisado, mesmo depois de fechar a extensão.
Este projeto está licenciado sob a Licença MIT. Consulte o ficheiro LICENSE para mais detalhes.