Webshell cachée : fichiers PHP avec hash MD5 identique

2025-09-24
Webshell cachée : fichiers PHP avec hash MD5 identique

Deux fichiers PHP partagent le même hachage MD5, mais l'un d'eux est une webshell. Cette technique permet aux attaquants de contourner la détection des webshells mises en cache. Un hexdump révèle de subtiles différences entre les fichiers, ce qui entraîne des hachages MD5 identiques malgré des fonctionnalités très différentes. Cela souligne l'insuffisance de se fier uniquement au hachage MD5 pour les vérifications de sécurité ; une stratégie de sécurité plus complète est nécessaire.