
ماسح ضوئي لثغرات جوملا، يعمل بالصندوق الأسود ومدعوم بلغة روبي
ماسح ضعف لجوملا، يعمل بلغة Ruby، باستخدام الصندوق الأسود (black box)
JoomlaVS هو تطبيق Ruby يساعد في أتمتة تقييم مدى قابلية تثبيت جوملا للاستغلال. يدعم البصمة الأساسية (finger printing) ويمكنه فحص الثغرات في المكونات والوحدات والقوالب، بالإضافة إلى الثغرات الموجودة في جوملا نفسها.
حتى الآن، تم اختبار JoomlaVS فقط على Debian، ولكن عملية التثبيت يجب أن تكون مماثلة عبر معظم أنظمة التشغيل.
git clone https://github.com/rastating/joomlavs.gitgem install bundler && bundle installإذا واجهت مشاكل في تثبيت تبعيات JoomlaVS (خاصة Nokogiri)، تأكد أولاً من توفر جميع الأدوات اللازمة لترجمة إضافات C:
sudo apt-get install build-essential patch
من الممكن أنك لا تملك ملفات رؤوس التطوير الهامة المثبتة على نظامك. إليك ما يجب فعله إذا وجدت نفسك في هذه الحالة:
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev
الخيار الوحيد المطلوب هو الخيار -u / --url، والذي يحدد العنوان المراد استهدافه. لإجراء فحص كامل، يجب أيضًا تحديد الخيار --scan-all، على سبيل المثال: ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.
قائمة كاملة بالخيارات موجودة أدناه:
usage: joomlavs.rb [options]
Basic options
-u, --url The Joomla URL/domain to scan.
--basic-auth <username:password> The basic HTTP authentication credentials
-v, --verbose Enable verbose mode
Enumeration options
-a, --scan-all Scan for all vulnerable extensions
-c, --scan-components Scan for vulnerable components
-m, --scan-modules Scan for vulnerable modules
-t, --scan-templates Scan for vulnerable templates
-q, --quiet Scan using only passive methods
Advanced options
--disable-tls-checks Disable SSL/TLS certificate verification.
--follow-redirection Automatically follow redirections
--no-colour Disable colours in output
--proxy <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
--proxy-auth <username:password> The proxy authentication credentials
--threads The number of threads to use when multi-threading requests
--user-agent The user agent string to send with all requests
حقوق الطبع والنشر (C) 2015-2018 rastating
قد يكون تشغيل JoomlaVS ضد مواقع الويب دون موافقة متبادلة مسبقة غير قانوني في بلدك. المؤلف والأطراف المشاركة في تطويره لا يتحملون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر يسببه JoomlaVS.
هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة (GPL) كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار الثالث من الرخصة أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة GNU العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، فانظر http://www.gnu.org/licenses/.