Descubre scripts PHP maliciosos en tu servidor con BackdoorMan

Recordar que es bastante com�n que cuando se logra comprometer un sitio se ubique un backdoor pues puede dar acceso continuo al sitio (persistencia) incluso si los propietarios del sitio cambian las contrase�as.
Los scripts de un backdoor var�an de 100 l�neas de c�digo hasta incluso 1 � 2 l�neas y se pueden fusionar en cientos de archivos lo que hace muy dif�cil descubrirlos, especialmente si el backdoor est� inactivo. Hay maneras y herramientas comunes que se pueden utilizar, como grep, pero BackdoorMan automatiza todo y hace m�s f�cil la identificaci�n de c�digo malicioso.
Caracter�sticas
- Detecci�n de shells mediante una base de datos de firmas
- Reconocimiento de backdoors web
- Detecci�n del uso de funciones y actividades sospechosas de PHP
- Uso de servicios externos junto a sus funcionalidades
- Uso de nimbusec shellray API (detecci�n de webshells online y gratuita para archivos PHP https://shellray.com)
- Rendimiento alto de reconocimiento de webshells
- Comprobaci�n de los archivos PHP sospechosos en l�nea
- F�cil, r�pido y confiable
- Clasificaci�n de webshells por comportamiento
- Servicio gratuito de nimbusec
- Uso de VirusTotal Public API (servicio gratuito en l�nea que analiza archivos y facilita la detecci�n r�pida de virus, gusanos, troyanos y todo tipo de malware)
- Uso de UnPHP (el decodificador en l�nea de PHP: UnPHP es un servicio gratuito para analizar c�digo PHP ofuscado y malicioso - http://www.unphp.net)
- Eval + gzinflate + Base64
- Desofuscador recursivo
- Funci�n personalizada y soporte de Regex
Requisitos
M�dulo request
Uso
BackdoorMan [options] destination1 [destination2 ...]
A toolkit that helps you find malicious, hidden and suspicious PHP scripts and shells in a chosen destination.
Author: Yassine Addi
NOTE: This tool does not require Internet connection but it is highly recommended to benefit from all features.
Options:
--version show programs version number and exit
-h, --help show this help message and exit
-o OUTPUT, --output=OUTPUT
save output in a file
--no-color do not use colors in the output
--no-info do not show file information
--no-apis do not use APIs during scan (not recommended)
Web: https://github.com/yassineaddi/BackdoorMan
download file now