Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShellSweep — ShellSweeping зло. | Kitploit
Инструменты/GitHubGitHub/splunk/shellsweep
Статический анализСканеры уязвимостейВеб-безопасностьАнализ вредоносных программОбучение и ОбразованиеОбнаружение Аномалий
GitHubsplunk/shellsweep

ShellSweep

ShellSweeping зло.

Репозиторий
18420212 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ShellSweep

Выметаем зловредные оболочки

Зачем нужен ShellSweep

«ShellSweep» — это инструмент на PowerShell/Python/Lua, предназначенный для обнаружения потенциальных веб-шеллов в указанном каталоге.

ShellSweep и его набор инструментов вычисляют энтропию содержимого файлов, чтобы оценить вероятность того, что файл является веб-шеллом. Высокая энтропия указывает на большую случайность, что характерно для зашифрованного или обфусцированного кода, часто встречающегося в веб-шеллах.

  • Обрабатываются только файлы с определёнными расширениями (.asp, .aspx, .asph, .php, .jsp), которые обычно используются в веб-шеллах.
  • Можно исключить определённые каталоги из сканирования.
  • Файлы с определёнными хешами можно игнорировать во время сканирования.

Как ShellSweep находит шеллы?

Энтропия в контексте теории информации или науки о данных — это мера непредсказуемости, случайности или беспорядка в наборе данных. Это понятие ввёл Клод Шеннон в своей статье 1948 года «Математическая теория связи».

Применительно к файлу или строке текста энтропия помогает оценить случайность данных. Вот как это работает: Если файл состоит из полностью случайных данных (каждый байт с одинаковой вероятностью может быть любым значением от 0 до 255), энтропия высокая, близкая к 8 (поскольку log2(256) = 8).

Если файл состоит из сильно структурированных данных (например, текстовый файл, где большинство байтов — ASCII-символы), энтропия ниже. В контексте поиска веб-шеллов или вредоносных файлов энтропия может быть полезным индикатором:

  • Многие обфусцированные скрипты или зашифрованные полезные нагрузки могут иметь высокую энтропию, потому что процесс обфускации или шифрования делает данные похожими на случайные.
  • Обычный текстовый файл или HTML-файл, как правило, будет иметь более низкую энтропию, поскольку читаемый человеком текст имеет шаблоны и структуру (определённые буквы встречаются чаще, слова обычно разделяются пробелами и т. д.). Таким образом, файл с необычно высокой энтропией может быть подозрительным и заслуживать дальнейшего исследования. Однако это не является абсолютным признаком вредоносности — существует множество легитимных причин, по которым файл может иметь высокую энтропию, и множество способов, которыми вредоносное ПО может избежать высокой энтропии. Это лишь один из инструментов в более крупном наборе для обнаружения потенциальных угроз.

ShellSweep включает функцию Get-Entropy, которая вычисляет энтропию содержимого файла следующим образом:

  • Подсчитывает, как часто каждый символ встречается в файле.
  • Использует эти частоты для вычисления вероятности каждого символа.
  • Суммирует -p*log2(p) для каждого символа, где p — вероятность символа. Это формула энтропии в теории информации.

Зачем нужен ShellSweepX?

ShellSweepX выводит основную функциональность ShellSweep на новый уровень, предлагая несколько преимуществ по сравнению с традиционными решениями EDR (Endpoint Detection and Response):

  1. Специализированная направленность: В отличие от решений EDR, которые охватывают широкий спектр, ShellSweepX специально разработан для обнаружения веб-шеллов. Такая специализация позволяет более точно и эффективно выявлять именно эти угрозы.

  2. Низкое потребление ресурсов: ShellSweepX лёгкий и не требует постоянных фоновых процессов или системного мониторинга, в отличие от многих решений EDR. Это означает меньшее влияние на производительность системы.

  3. Настраиваемость и прозрачность: Открытый исходный код ShellSweepX обеспечивает полную прозрачность методов обнаружения. Вы можете легко настраивать и точно подстраивать параметры обнаружения под свою среду.

  4. Отсутствие зависимости от внешних сервисов: ShellSweepX работает локально, не полагаясь на облачный анализ или постоянные обновления, что гарантирует, что ваши конфиденциальные данные остаются под вашим контролем.

  5. Многоуровневое обнаружение: ShellSweepX использует различные методы обнаружения, включая анализ энтропии, сопоставление шаблонов и эвристический анализ, обеспечивая комплексный подход к обнаружению веб-шеллов.

  6. Детальная отчётность: ShellSweepX предоставляет подробную информацию о потенциальных угрозах, включая значения энтропии, методы обнаружения и оценки уверенности, что позволяет принимать более обоснованные решения.

  7. Кроссплатформенная совместимость: Благодаря версиям на PowerShell, Python и Lua ShellSweepX может быть развёрнут в различных средах.

Хотя ShellSweepX не является заменой полноценного решения EDR, он служит мощным специализированным инструментом в вашем арсенале безопасности, особенно в средах, где веб-шеллы представляют значительную угрозу.

Сравнение функций

Скачать инструмент