Logiciels malveillants
Web shell
Web shell, porte dérobée web
Script malveillant placé sur un serveur web pour permettre son contrôle à distance.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Accessible par une URL discrète, il permet d’exécuter des commandes, manipuler des fichiers et créer d’autres accès avec les droits du serveur web.
EXEMPLE CONCRET
« Après l’exploitation d’un plugin WordPress, un fichier PHP caché permet à l’attaquant de revenir sur le serveur. »
Déroulement habituel
- 1Exploitation ou vol d’identifiants
- 2Dépôt du script
- 3Commandes, vol et persistance
Signes d’alerte
- Nouveau fichier PHP obscur
- Requêtes inhabituelles vers une URL cachée
- Fichiers du site modifiés
Comment se protéger
- CMS et plugins à jour
- Contrôle d’intégrité
- Droits d’écriture minimaux et WAF
Si vous pensez être victime
Mettez le site en maintenance, préservez les journaux et recherchez toutes les portes dérobées. Corrigez la faille initiale, renouvelez les secrets et restaurez depuis une version vérifiée.
Dernière mise à jour : 6 septembre 2026