Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
joomlavs — ماسح ضوئي لثغرات جوملا، يعمل بالصندوق الأسود ومدعوم بلغة روبي | Kitploit
أدوات/GitHubGitHub/rastating/joomlavs
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويباختبار الاختراقArchived
GitHubrastating/joomlavs

joomlavs

ماسح ضوئي لثغرات جوملا، يعمل بالصندوق الأسود ومدعوم بلغة روبي

عرض المستودع
27486منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

joomlavs Build Status Coverage Status Code Climate

ماسح ضعف لجوملا، يعمل بلغة Ruby، باستخدام الصندوق الأسود (black box)

ما هو؟

JoomlaVS هو تطبيق Ruby يساعد في أتمتة تقييم مدى قابلية تثبيت جوملا للاستغلال. يدعم البصمة الأساسية (finger printing) ويمكنه فحص الثغرات في المكونات والوحدات والقوالب، بالإضافة إلى الثغرات الموجودة في جوملا نفسها.

كيفية التثبيت

حتى الآن، تم اختبار JoomlaVS فقط على Debian، ولكن عملية التثبيت يجب أن تكون مماثلة عبر معظم أنظمة التشغيل.

  1. تأكد من تثبيت Ruby [الإصدار 2.4.4 أو أعلى] على نظامك
  2. استنساخ الكود المصدري باستخدام git clone https://github.com/rastating/joomlavs.git
  3. تثبيت bundler والجواهر المطلوبة باستخدام gem install bundler && bundle install

استكشاف مشاكل التثبيت وإصلاحها

إذا واجهت مشاكل في تثبيت تبعيات JoomlaVS (خاصة Nokogiri)، تأكد أولاً من توفر جميع الأدوات اللازمة لترجمة إضافات C:

root@kitploit:~
sudo apt-get install build-essential patch

من الممكن أنك لا تملك ملفات رؤوس التطوير الهامة المثبتة على نظامك. إليك ما يجب فعله إذا وجدت نفسك في هذه الحالة:

root@kitploit:~
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev

كيفية الاستخدام

الخيار الوحيد المطلوب هو الخيار -u / --url، والذي يحدد العنوان المراد استهدافه. لإجراء فحص كامل، يجب أيضًا تحديد الخيار --scan-all، على سبيل المثال: ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.

قائمة كاملة بالخيارات موجودة أدناه:

root@kitploit:~
usage: joomlavs.rb [options]
Basic options
    -u, --url              The Joomla URL/domain to scan.
    --basic-auth           <username:password> The basic HTTP authentication credentials
    -v, --verbose          Enable verbose mode
Enumeration options
    -a, --scan-all         Scan for all vulnerable extensions
    -c, --scan-components  Scan for vulnerable components
    -m, --scan-modules     Scan for vulnerable modules
    -t, --scan-templates   Scan for vulnerable templates
    -q, --quiet            Scan using only passive methods
Advanced options
    --disable-tls-checks   Disable SSL/TLS certificate verification.
    --follow-redirection   Automatically follow redirections
    --no-colour            Disable colours in output
    --proxy                <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
    --proxy-auth           <username:password> The proxy authentication credentials
    --threads              The number of threads to use when multi-threading requests
    --user-agent           The user agent string to send with all requests

الترخيص

حقوق الطبع والنشر (C) 2015-2018 rastating

قد يكون تشغيل JoomlaVS ضد مواقع الويب دون موافقة متبادلة مسبقة غير قانوني في بلدك. المؤلف والأطراف المشاركة في تطويره لا يتحملون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر يسببه JoomlaVS.

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة (GPL) كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار الثالث من الرخصة أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.

يجب أن تكون قد تلقيت نسخة من رخصة GNU العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، فانظر http://www.gnu.org/licenses/.

تنزيل الأداة