Aller au contenu
Réalisations

E-commerce · sécurité · mai 2026

Détection de code malveillant sur Magento

Un module Magento 2 qui scanne les blocs et pages CMS pour repérer webshells, backdoors et injections, avec scans planifiés et alertes.

msns

E-commerce · sécurité

Contexte

Les boutiques Magento sont une cible. Du code malveillant peut être injecté dans des blocs ou des pages CMS éditables et passer inaperçu pendant des mois.

Problème

Sans surveillance, une injection reste invisible jusqu'à l'incident. Les scans manuels sont rares et incomplets.

Solution technique

Le but : repérer une injection avant qu’elle ne serve, pas après l’incident.

Ce que scanne le module

Il inspecte les blocs CMS, les pages CMS et les configurations HTML éditables. Il cherche les motifs typiques du code malveillant (eval, packers, modificateurs /e) et reconnaît la faille PolyShell.

Alertes et faux positifs

Quand quelque chose est trouvé, vous recevez une alerte par email, Telegram ou webhook. Les alertes sont dédupliquées, et une liste d’ignorage permet d’écarter les faux positifs sans couper la surveillance. Une analyse IA optionnelle vient confirmer les cas ambigus.

Code source

Le module est public : github.com/c0defusi0n/SecurityScanner

Résultats

  • Détecte webshells, backdoors et injections dans les blocs et pages CMS
  • Scans planifiés, avec alertes email, Telegram et webhook
  • Détection de la faille PolyShell (APSB25-94)

Points clés prod

  • Analyse par motifs (eval, packers, modificateurs /e) avec une couche IA optionnelle
  • Déduplication des alertes et liste d'ignorage pour les faux positifs
  • Interface en ligne de commande pour des scans manuels à la demande

Stack

Magento 2PHPregexIA (option)

Un cas similaire chez vous ?
Parlons-en sans engagement.