
ماسح ثغرات جووملا CMS القائم على Perl يقوم بأتمتة تعداد الإصدار، كشف المكونات، مطابقة الاستغلالات، تحديد جدران الحماية، واكتشاف سوء التهيئة مع إعداد تقارير نصية/HTML.


======
OWASP Joomla! Vulnerability Scanner (JoomScan) هو مشروع مفتوح المصدر، تم تطويره بهدف أتمتة مهمة اكتشاف الثغرات وضمان الموثوقية في نشر نظام إدارة المحتوى Joomla. تم تنفيذه بلغة Perl، وتمكن هذه الأداة من فحص تثبيتات Joomla بسلاسة وبدون جهد، مع ترك بصمة صغيرة بفضل بنيتها الخفيفة والمعيارية. لا تقوم فقط باكتشاف الثغرات الهجومية المعروفة، بل يمكنها أيضًا اكتشاف العديد من التكوينات الخاطئة وأوجه القصور على مستوى المسؤول التي يمكن استغلالها من قبل الخصوم لاختراق النظام. علاوة على ذلك، توفر OWASP JoomScan واجهة سهلة الاستخدام وتقوم بتجميع التقارير النهائية بتنسيقات النصوص وHTML لسهولة الاستخدام وتقليل أعباء إعداد التقارير.
OWASP JoomScan مدرج في توزيعات Kali Linux.
آلي...
*عداد الإصدارات
*عداد الثغرات (على أساس الإصدار)
*عداد المكونات (1209 الأكثر شيوعًا افتراضيًا)
*عداد ثغرات المكونات (على أساس الإصدار) (+1030 استغلال)
*كاشف جدران الحماية
*إعداد تقارير إلى نص وHTML
*العثور على ملفات السجلات الشائعة
*العثور على ملفات النسخ الاحتياطي الشائعة
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
للتثبيت والاستخدام عبر Docker
# Build the docker image
docker build -t rezasp/joomscan .
# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
Usage: joomscan.pl [options]
--url | -u <URL> | رابط/نطاق Joomla المراد مسحه.
--enumerate-components | -ec | حاول تعداد المكونات.
--cookie <String> | تعيين ملف تعريف الارتباط (cookie).
--user-agent | -a <user-agent> | استخدام وكيل المستخدم المحدد.
--random-agent | -r | استخدام وكيل مستخدم عشوائي.
--timeout <time-out> | تعيين مهلة.
--about | عن المؤلف
--update | التحديث إلى أحدث إصدار.
--help | -h | شاشة المساعدة هذه.
--version | إخراج الإصدار الحالي والخروج.
إجراء الفحوصات الافتراضية...
perl joomscan.pl --url www.example.com
أو
perl joomscan.pl -u www.example.com
تعداد المكونات المثبتة...
perl joomscan.pl --url www.example.com --enumerate-components
أو
perl joomscan.pl -u www.example.com --ec
تعيين ملف تعريف الارتباط
perl joomscan.pl --url www.example.com --cookie "test=demo;"
تعيين وكيل المستخدم
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
أو
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
تعيين وكيل مستخدم عشوائي
perl joomscan.pl -u www.example.com --random-agent
أو
perl joomscan.pl --url www.example.com -r
تعيين وكيل
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
أو
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
تحديث Joomscan...
perl joomscan.pl --update
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
https://github.com/rezasp/joomscan
https://github.com/rezasp/joomscan/issues
مقدمة OWASP JoomScan (يوتيوب)