SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Logiciels malveillants

Web shell

Web shell, porte dérobée web

Script malveillant placé sur un serveur web pour permettre son contrôle à distance.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Accessible par une URL discrète, il permet d’exécuter des commandes, manipuler des fichiers et créer d’autres accès avec les droits du serveur web.

EXEMPLE CONCRET

« Après l’exploitation d’un plugin WordPress, un fichier PHP caché permet à l’attaquant de revenir sur le serveur. »

Déroulement habituel

  1. 1Exploitation ou vol d’identifiants
  2. 2Dépôt du script
  3. 3Commandes, vol et persistance

Signes d’alerte

  • Nouveau fichier PHP obscur
  • Requêtes inhabituelles vers une URL cachée
  • Fichiers du site modifiés

Comment se protéger

  • CMS et plugins à jour
  • Contrôle d’intégrité
  • Droits d’écriture minimaux et WAF

Si vous pensez être victime

Mettez le site en maintenance, préservez les journaux et recherchez toutes les portes dérobées. Corrigez la faille initiale, renouvelez les secrets et restaurez depuis une version vérifiée.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026