FindBackdoor - Detectar possíveis backdoors em arquivos PHP (WordPress)
Publicado por Roberto Soares (3spreto) (última atualização em 01/09/2014)
[ Hits: 7.404 ]
Homepage: http://codesec.blogspot.com
Download simple_findbackdoor.zip
Script simples para detectar possíveis backdoors em arquivos PHP (bom para arquivos PHP do WordPress).
#Github:
https://github.com/espreto/simple_findbackdoor
#!/bin/bash
echo
DIR=$1
OPTION=$2
DATA=$(date +%d%m%Y-%H%M%S)
LOGWEB="logs/find-webshells.$DATA.log"
LOGFUNC="logs/find-functions.$DATA.log"
if [ "$OPTION" = 1 ]; then
echo "[+] Possible webshell found! "
find "$DIR" -iname "*.php" -type f | grep -if $(pwd)/assinaturas_webshells.txt 2>/dev/null | tee "$LOGWEB"
echo
elif [ "$OPTION" = 2 ]; then
echo "[+] Possible dangerous function!"
find "$DIR" -iname "*.php" -type f -exec sh -c 'fgrep -q -C5 -n -i -f assinaturas_funcoes.txt {} && echo "{}\n"; fgrep -C5 -n -i -f assinaturas_funcoes.txt {}' \; | tee "$LOGFUNC"
else
echo " Invalid option!"
echo
echo " Use: ./findbackdoor.sh <directory scan> <1 or 2>"
echo " 1 = WebShells"
echo " 2 = Functions"
echo
fi
exit 0
Debian - inicializando VMs (VirtualBox) no boot
Manutenção básica em partições Linux
Nenhum comentário foi encontrado.
Monitorando o Preço do Bitcoin ou sua Cripto Favorita em Tempo Real com um Widget Flutuante
IA Turbina o Desktop Linux enquanto distros renovam forças
Como extrair chaves TOTP 2FA a partir de QRCODE (Google Authenticator)
Como realizar um ataque de força bruta para desobrir senhas?
Como usar Gpaste no ambiente Cinnamon
Atualizando o Fedora 42 para 43
ERRO: LAZARUS 4.2 64 no Linux MINT não entra mais apos ajustar desktop... (0)
Pergunta: Meu teclado não está respondendo direito como e consertar? (2)
Secure boot, artigo interessante, nada técnico. (6)
SQLITE não quer funcionar no LINUX LMDE6 64 com Lazaruz 4.2 64bit (n... (0)









