Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
masc — Веб-сканер вредоносного ПО | Kitploit
Инструменты/GitHubGitHub/sfaci/masc
Статический анализСканеры уязвимостейДинамический анализ (песочница)Веб-безопасностьАнализ вредоносных программ
GitHubsfaci/masc

masc

Веб-сканер вредоносного ПО

Репозиторий
973183 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

masc

Сканер вредоносного ПО (веб), разработанный во время CyperCamp Hackathon 2017

О проекте

домашняя страница

PyPI

Возможности

На данный момент некоторые функции доступны для любого типа сайтов (пользовательских или CMS), а некоторые — только для определённых платформ:

  • Сканирование любого сайта на вредоносное ПО с использованием контрольной суммы OWASP WebMalwareScanner, баз правил YARA и движка ClamAV (если доступно)
  • Выполнение некоторых операций очистки для повышения защиты сайта
  • Отслеживание изменений на сайте. Подробности записываются в файл журнала
  • Сканирование сайта, чтобы узнать, не заражён ли он вредоносным ПО
  • Просмотр локальных резервных копий
  • Поддержка ведения журнала
  • Создание резервной копии сайта
  • Восстановление сайта
  • Сканирование подозрительных файлов и сравнение с чистой установкой (для Wordpress и Drupal)
  • Очистка сайта для предотвращения утечки лишней информации злоумышленникам (доступно только для Wordpress)

Установка

Чтобы установить masc на свой компьютер, вы можете просто клонировать этот репозиторий. Вы также можете скачать последний , распаковать его и попробовать. Или, возможно, вы предпочитаете установить его с помощью pip ().

релиз
pip3 install masc

Перед запуском ознакомьтесь с требованиями.

Перед этим ознакомьтесь с этим уведомлением, если вы используете Debian Linux.

Перед этим ознакомьтесь с этим уведомлением, если вы используете Mac OSX.

masc был протестирован только на платформах Linux и Mac OSX. Он должен работать в Windows, но я ещё не пробовал.

Требования

Прежде всего, обратите внимание, что этот инструмент разрабатывался в средах Linux и Mac OSX и на данный момент протестирован только в этих операционных системах.

  • Python >= 3
  • Некоторые библиотеки Python
    • python-magic
    • yara-python
    • watchdog
    • termcolor
    • pypandoc
    • progress
    • pyclamd
root@kitploit:~
santi@zenbook:$ pip3 install python-magic yara-python watchdog termcolor pypandoc progress pyclamd
  • ClamAV для интеграции с его движком (опционально, но рекомендуется)

Уведомление для пользователей/разработчиков Debian

На моём ноутбуке после обновления до Debian testing masc начал показывать ошибку, связанную с Yara

root@kitploit:~
OSError: /usr/lib/libyara.so: cannot open shared object file: No such file or directory

После множества попыток найти решение в интернете я обнаружил, что этот файл находился на моём компьютере в /usr/local/lib/python3.5/dist-packages/usr/lib, поэтому я создал символическую ссылку из предыдущего пути в /usr/lib

root@kitploit:~
santi@zenbook:$ ln -s /usr/local/lib/python3.5/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so

Теперь masc и библиотека Yara работают без проблем.

Уведомление для пользователей/разработчиков MacOS

masc разрабатывается под Linux, но тестировался на Mac OSX. В любом случае, он должен работать без проблем в любой Unix-совместимой ОС.

В частности, на Mac OSX я заметил, что необходимо установить Homebrew для корректного использования библиотеки python-magic как libmagic. Сначала перейдите по ссылке на главную страницу brew, а затем вы сможете установить, как показано ниже:

root@kitploit:~
santi@zenbook:$ brew install libmagic

Кроме того, на моём компьютере мне пришлось изменить первую строку скрипта masc.py. Python3 установлен в /usr/local/bin, и создание символических ссылок из /usr/bin не разрешено.

Измените первую строку в masc.py

root@kitploit:~
#!/usr/bin/python3

на эту строку

root@kitploit:~
#!/usr/local/bin/python3

В любом случае, вы всегда можете запустить masc с помощью интерпретатора Python вместо прямого запуска скрипта:

root@kitploit:~
santi@zenbook:$ python3 masc.py

Использование

root@kitploit:~
usage: masc [-h] [-af FILENAME] [--aw STRING] [-cc] [-c] [-l] [-b] [-m]
               [-n NAME] [-p PATH] [-r] [-s] [-t {wordpress,drupal,custom}]

optional arguments:
  -h, --help            show this help message and exit
  -af FILENAME, --add-file FILENAME
                        Add a suspect file to the dictionary
  -aw STRING --add-word STRING
                        Add a suspect content to the dictionary
  -cc, --clean-cache        Clean masc cache (cache and logs files, NO backups)
  -c, --clean-site          Clean up the site (and apply some extra actions to hide information to attackers)
  -l, --list-backups        List local backups
  -b, --make-backup         Create a local backup of the current installation
  -m, --monitor             Monitor site to detect changes
  -n NAME, --name NAME      Name assigned to the scanned installation
  -p PATH, --path PATH      Website installation path
  -r, --rollback            Restore a local backup
  -s, --scan                Scan website for malware
  -t {wordpress,drupal,custom}, --site-type {wordpress,drupal,custom}
                        which type of web you want to scan:: wordpress,
                        joomla, drupal or magento

Действия, которые можно выполнить над веб-установкой:

  • -s, --scan (с опцией --clean-site или без неё)
  • -r, --rollback (с его опциями)
  • -m, --monitor (с его опциями)
  • -b, --make-backup (с его опциями)
  • -l, --list-backups

Имейте в виду: если вы хотите выполнить какие-либо действия над веб-установкой, необходимо указать тип (-t или --type) и путь (-p или --path).

Например, если у вас установка WordPress в /var/www/html и вы хотите просканировать её полностью:

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html

А если вы хотите выполнить действия по очистке (например, удалить вредоносное ПО):

root@kitploit:~
santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html --clean-site

Тесты

В ZIP-архиве с образцами есть два примера взломанных сайтов:

  • drupal: чистая установка Drupal с некоторыми скриптами вредоносного ПО. Вы можете использовать её для тестирования во время разработки.
  • wordpress: чистая установка WodPress с некоторыми вредоносными программами для тестирования. Также есть некоторые уязвимости, такие как emtpy directories и permissions wrong, для тестирования дополнительных функций, реализованных для этого типа CMS.

Кроме того, на Docker Hub есть репозиторий для проведения тестов masc-wordpress

Документация

Вы можете найти учебник по использованию masc в вики

Как внести вклад

Если вы хотите внести вклад в этот проект, ознакомьтесь с вики. Там есть раздел о том, как внести вклад в этот проект

Благодарности

Спасибо OWASP WebMalwareScanner за некоторые идеи и базы данных сигнатур с контрольными суммами и правилами YARA (и способы их загрузки для работы).

Автор

Santiago Faci [email protected]

Скачать инструмент