
CMS-Scanner: Durchsucht Wordpress-, Drupal-, Joomla- und vBulletin-Websites nach Sicherheitsproblemen.
Durchsuchen Sie WordPress-, Drupal-, Joomla- und vBulletin-Websites auf Sicherheitsprobleme.
Hergestellt mit
in Indien
CMSScan bietet ein zentrales Sicherheitsdashboard für CMS-Sicherheitsscans. Es wird von wpscan, droopescan, vbscan und joomscan unterstützt. Es unterstützt sowohl bedarfsgesteuerte als auch geplante Scans und kann E-Mail-Berichte versenden.
# Requires ruby, ruby-dev, gem, libwww-perl, python3.6+ and git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
Sie können mit CMSScan periodische CMS-Scans durchführen. Sie müssen den CMSScan-Server separat ausführen und die folgenden Einstellungen konfigurieren, bevor Sie das scheduler.py-Skript ausführen.
# SMTP SETTINGS
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# SERVER SETTINGS
SERVER = ''
# SCAN SITES
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
Fügen Sie einen Cronjob hinzu
crontab -e
@weekly /usr/bin/python3 scheduler.py
Standardmäßig ist keine Authentifizierung aktiviert. Um die Basisauthentifizierung zu aktivieren, konfigurieren Sie Folgendes in app.py:
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
