FindBackdoor - Detectar possíveis backdoors em arquivos PHP (WordPress)
Publicado por Roberto Soares (3spreto) (última atualização em 01/09/2014)
[ Hits: 7.480 ]
Homepage: http://codesec.blogspot.com
Download simple_findbackdoor.zip
Script simples para detectar possíveis backdoors em arquivos PHP (bom para arquivos PHP do WordPress).
#Github:
https://github.com/espreto/simple_findbackdoor
#!/bin/bash
echo
DIR=$1
OPTION=$2
DATA=$(date +%d%m%Y-%H%M%S)
LOGWEB="logs/find-webshells.$DATA.log"
LOGFUNC="logs/find-functions.$DATA.log"
if [ "$OPTION" = 1 ]; then
echo "[+] Possible webshell found! "
find "$DIR" -iname "*.php" -type f | grep -if $(pwd)/assinaturas_webshells.txt 2>/dev/null | tee "$LOGWEB"
echo
elif [ "$OPTION" = 2 ]; then
echo "[+] Possible dangerous function!"
find "$DIR" -iname "*.php" -type f -exec sh -c 'fgrep -q -C5 -n -i -f assinaturas_funcoes.txt {} && echo "{}\n"; fgrep -C5 -n -i -f assinaturas_funcoes.txt {}' \; | tee "$LOGFUNC"
else
echo " Invalid option!"
echo
echo " Use: ./findbackdoor.sh <directory scan> <1 or 2>"
echo " 1 = WebShells"
echo " 2 = Functions"
echo
fi
exit 0
Script para gravar DVD, gera imagem e grava na mídia
Alteração de Senha do Mysql (sem saber a senha anterior).
Tornando seu Ubuntu uma distro para testes de intrusão
Nenhum comentário foi encontrado.
Gentoo binário em 2026: UEFI, LUKS, Btrfs e Systemd
Trabalhando Nativamente com Logs no Linux
Jogando Daikatana (Steam) com Patch 1.3 via Luxtorpeda no Linux
LazyDocker – Interface de Usuário em Tempo Real para o Docker
Por que sua empresa precisa de uma PKI (e como automatizar EMISSÕES de certificados via Web API)
Instalando NoMachine no Gentoo com Systemd (acesso Remoto em LAN)
Gentoo: Trocando wpa_supplicant pelo iwd no NetworkManager (Systemd)
OCS Inventory NG: Instalação de Agentes Linux e Windows + Autenticação HTTP
Quando vocês pararam de testar distros? (22)
Vou destruir sua infância:) (4)
Permissão acesso as pastas servidor Ubuntu Server 24.04 (4)









