FindBackdoor - Detectar possíveis backdoors em arquivos PHP (WordPress)
Publicado por Roberto Soares (3spreto) (última atualização em 01/09/2014)
[ Hits: 7.530 ]
Homepage: http://codesec.blogspot.com
Download simple_findbackdoor.zip
Script simples para detectar possíveis backdoors em arquivos PHP (bom para arquivos PHP do WordPress).
#Github:
https://github.com/espreto/simple_findbackdoor
#!/bin/bash
echo
DIR=$1
OPTION=$2
DATA=$(date +%d%m%Y-%H%M%S)
LOGWEB="logs/find-webshells.$DATA.log"
LOGFUNC="logs/find-functions.$DATA.log"
if [ "$OPTION" = 1 ]; then
echo "[+] Possible webshell found! "
find "$DIR" -iname "*.php" -type f | grep -if $(pwd)/assinaturas_webshells.txt 2>/dev/null | tee "$LOGWEB"
echo
elif [ "$OPTION" = 2 ]; then
echo "[+] Possible dangerous function!"
find "$DIR" -iname "*.php" -type f -exec sh -c 'fgrep -q -C5 -n -i -f assinaturas_funcoes.txt {} && echo "{}\n"; fgrep -C5 -n -i -f assinaturas_funcoes.txt {}' \; | tee "$LOGFUNC"
else
echo " Invalid option!"
echo
echo " Use: ./findbackdoor.sh <directory scan> <1 or 2>"
echo " 1 = WebShells"
echo " 2 = Functions"
echo
fi
exit 0
Cadastro SHELL SCRIPT/MySQL/PHP
Gerenciamento de software e hardware de desktop
NetScan - o seu scanner de rede!
Nenhum comentário foi encontrado.
SynapSeq - programa para estimular as ondas cerebrais
Por que seu __DIR__ falhou ou o "inferno" dos caminhos no PHP
Preparando-se para certificações da LPI através do LPI Lab
Migração de Arch Linux para repositórios CachyOS (Uso de Instruções v3 e v4)
As diferencas entre o clipboard comum e a selecao ativa
Arch Linux com repos do CachyOS para otimização ou usar Gentoo?
Ativando o modo Quake no XFCE4-Terminal
[Tutorial] Configurando Multimaster no Samba 4 AD (DC02) + Explicação de FSMO Roles
Como instalar Warsaw no Gentoo? (7)
Senhor Einstein tinha razão mesmo! [RESOLVIDO] (12)
Como insiro e excluo um elemento XML e JSON ao código Javascript (2)
Da pra formatar um netbook MGB e usar algum linux nele? É possível usa... (4)









