
ماسح أنظمة إدارة المحتوى: فحص مواقع ووردبريس، دروبال، جوملا، vBulletin للكشف عن المشكلات الأمنية
فحص مواقع ووردبريس، دروبال، جوملا، vBulletin بحثًا عن مشاكل أمنية.
مصنوع بـ
في الهند
CMSScan يوفر لوحة تحكم أمنية مركزية لفحص أمان أنظمة إدارة المحتوى (CMS). يعمل بواسطة wpscan و droopescan و vbscan و joomscan. يدعم الفحص حسب الطلب والفحص المجدول ولديه القدرة على إرسال تقارير البريد الإلكتروني.
# يتطلب ruby, ruby-dev, gem, libwww-perl, python3.6+ و git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
يمكنك إجراء فحوصات CMS دورية باستخدام CMSScan. يجب تشغيل خادم CMSScan بشكل منفصل وتكوين ما يلي قبل تشغيل برنامج scheduler.py.
# إعدادات SMTP
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# إعدادات الخادم
SERVER = ''
# مواقع الفحص
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
أضف مهمة cron
crontab -e
@weekly /usr/bin/python3 scheduler.py
افتراضيًا لا توجد مصادقة. لتمكين المصادقة الأساسية، قم بتكوين ما يلي في app.py
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
