GitHunt
SE

security007/backdoor_scanner

Tool to find malicious content and folder on linux server

๐Ÿ›ก๏ธ Backdoor Scanner

Backdoor Scanner adalah tool ringan untuk mendeteksi potensi malicious file, backdoor, webshell, atau aktivitas mencurigakan pada server Linux.
Tool ini melakukan pemindaian pada file, direktori, pola berbahaya, serta resource yang sering disalahgunakan oleh attacker.

Anda dapat menjalankan tool ini secara manual atau dijadwalkan melalui cronjob untuk monitoring berkala.


๐Ÿ“ธ Screenshot


๐Ÿ“ฅ Download

Clone repository:

git clone https://github.com/security007/backdoor_scanner.git

Masuk folder:

cd backdoor_scanner

๐Ÿš€ Cara Menggunakan

Jalankan scanner dengan:

python scan.py

Hasil scan akan muncul di layar dan dapat disimpan ke file log.


๐Ÿงฉ Fitur Utama

  • ๐Ÿ” Deteksi Pola Berbahaya (eval, exec, base64 decode, rot13, command execution, dll)
  • ๐Ÿ—ƒ๏ธ Scan Direktori & File secara rekursif
  • โš ๏ธ Pendeteksian Shell Backdoor (PHP, Python, Perl, ASP, JS, dan lainnya)
  • ๐Ÿงฐ Cek Permissions Mencurigakan
  • ๐Ÿ” Deteksi File Obfuscated
  • ๐Ÿ“ฆ Logging Hasil Scan
  • โฑ๏ธ Cocok untuk CRON Monitoring

โฒ๏ธ Jalankan Otomatis via Cronjob

Tambahkan cronjob untuk scan setiap hari:

crontab -e

Kemudian tambahkan baris berikut:

0 2 * * * /usr/bin/python /path/to/backdoor_scanner/scan.py >> /var/log/backdoor_scan.log 2>&1

๐Ÿ› ๏ธ Requirement

  • Python 3.7+
  • Linux server environment
  • Akses read ke direktori yang akan discan

โš ๏ธ Catatan

Scanner ini tidak menggantikan security suite penuh, tetapi membantu mendeteksi indikasi awal backdoor atau file mencurigakan.

Jika Anda menemukan file berbahaya, lakukan analisa manual atau gunakan antivirus/antimalware pendukung.


๐Ÿค Kontribusi

Pull request untuk penambahan pola & fitur sangat diterima.


๐Ÿ“œ License

MIT License


โญ Support

Bantu dengan memberikan star pada repository jika tool ini membantu Anda!