E-commerce · sécurité · mai 2026
Détection de code malveillant sur Magento
Un module Magento 2 qui scanne les blocs et pages CMS pour repérer webshells, backdoors et injections, avec scans planifiés et alertes.
msns
E-commerce · sécurité
Contexte
Les boutiques Magento sont une cible. Du code malveillant peut être injecté dans des blocs ou des pages CMS éditables et passer inaperçu pendant des mois.
Problème
Sans surveillance, une injection reste invisible jusqu'à l'incident. Les scans manuels sont rares et incomplets.
Solution technique
Le but : repérer une injection avant qu’elle ne serve, pas après l’incident.
Ce que scanne le module
Il inspecte les blocs CMS, les pages CMS et les configurations HTML éditables. Il cherche les motifs typiques du code malveillant (eval, packers, modificateurs /e) et reconnaît la faille PolyShell.
Alertes et faux positifs
Quand quelque chose est trouvé, vous recevez une alerte par email, Telegram ou webhook. Les alertes sont dédupliquées, et une liste d’ignorage permet d’écarter les faux positifs sans couper la surveillance. Une analyse IA optionnelle vient confirmer les cas ambigus.
Code source
Le module est public : github.com/c0defusi0n/SecurityScanner
Résultats
- ◆Détecte webshells, backdoors et injections dans les blocs et pages CMS
- ◆Scans planifiés, avec alertes email, Telegram et webhook
- ◆Détection de la faille PolyShell (APSB25-94)
Points clés prod
- ◆Analyse par motifs (eval, packers, modificateurs /e) avec une couche IA optionnelle
- ◆Déduplication des alertes et liste d'ignorage pour les faux positifs
- ◆Interface en ligne de commande pour des scans manuels à la demande
Stack