Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/owasp/joomscan
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويبسوء التكوين
GitHubowasp/joomscan

joomscan

ماسح ثغرات جووملا CMS القائم على Perl يقوم بأتمتة تعداد الإصدار، كشف المكونات، مطابقة الاستغلالات، تحديد جدران الحماية، واكتشاف سوء التهيئة مع إعداد تقارير نصية/HTML.

عرض المستودع
1.2k247منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Version 0.0.7 Perl GPLv3 License Twitter Leader Leader
Black Hat Arsenal USA Black Hat Arsenal ASIA

======

مشروع OWASP JoomScan

OWASP Joomla! Vulnerability Scanner (JoomScan) هو مشروع مفتوح المصدر، تم تطويره بهدف أتمتة مهمة اكتشاف الثغرات وضمان الموثوقية في نشر نظام إدارة المحتوى Joomla. تم تنفيذه بلغة Perl، وتمكن هذه الأداة من فحص تثبيتات Joomla بسلاسة وبدون جهد، مع ترك بصمة صغيرة بفضل بنيتها الخفيفة والمعيارية. لا تقوم فقط باكتشاف الثغرات الهجومية المعروفة، بل يمكنها أيضًا اكتشاف العديد من التكوينات الخاطئة وأوجه القصور على مستوى المسؤول التي يمكن استغلالها من قبل الخصوم لاختراق النظام. علاوة على ذلك، توفر OWASP JoomScan واجهة سهلة الاستخدام وتقوم بتجميع التقارير النهائية بتنسيقات النصوص وHTML لسهولة الاستخدام وتقليل أعباء إعداد التقارير.
OWASP JoomScan مدرج في توزيعات Kali Linux.

  • اقرأ المزيد: https://www.secologist.com/open-source-projects

لماذا OWASP JoomScan؟

آلي...
*عداد الإصدارات
*عداد الثغرات (على أساس الإصدار)
*عداد المكونات (1209 الأكثر شيوعًا افتراضيًا)
*عداد ثغرات المكونات (على أساس الإصدار) (+1030 استغلال)
*كاشف جدران الحماية
*إعداد تقارير إلى نص وHTML
*العثور على ملفات السجلات الشائعة
*العثور على ملفات النسخ الاحتياطي الشائعة

التثبيت

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

للتثبيت والاستخدام عبر Docker

root@kitploit:~
# Build the docker image
docker build -t rezasp/joomscan .

# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

وسائط Joomscan

root@kitploit:~
Usage:	joomscan.pl [options]

--url | -u <URL>                |   رابط/نطاق Joomla المراد مسحه.
--enumerate-components | -ec    |   حاول تعداد المكونات.

--cookie <String>               |   تعيين ملف تعريف الارتباط (cookie).
--user-agent | -a <user-agent>  |   استخدام وكيل المستخدم المحدد.
--random-agent | -r             |   استخدام وكيل مستخدم عشوائي.
--timeout <time-out>            |   تعيين مهلة.
--about                         |   عن المؤلف
--update                        |   التحديث إلى أحدث إصدار.
--help | -h                     |   شاشة المساعدة هذه.
--version                       |   إخراج الإصدار الحالي والخروج.

أمثلة استخدام OWASP Joomscan

إجراء الفحوصات الافتراضية...
perl joomscan.pl --url www.example.com
أو
perl joomscan.pl -u www.example.com

تعداد المكونات المثبتة...
perl joomscan.pl --url www.example.com --enumerate-components
أو
perl joomscan.pl -u www.example.com --ec

تعيين ملف تعريف الارتباط
perl joomscan.pl --url www.example.com --cookie "test=demo;"

تعيين وكيل المستخدم
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
أو
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


تعيين وكيل مستخدم عشوائي
perl joomscan.pl -u www.example.com --random-agent
أو
perl joomscan.pl --url www.example.com -r

تعيين وكيل
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
أو
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


تحديث Joomscan...
perl joomscan.pl --update

صفحة OWASP

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

مستودع Git

https://github.com/rezasp/joomscan

المشكلات

https://github.com/rezasp/joomscan/issues

قادة المشروع

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



مقدمة OWASP JoomScan (يوتيوب)

OWASP JoomScan introduction

تنزيل الأداة