Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/owasp/joomscan
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitFehlkonfiguration
GitHubowasp/joomscan

joomscan

Perl-basierter Joomla-CMS-Schwachstellenscanner, der die Versionenauflistung, Komponentenerkennung, Exploit-Zuordnung, Firewall-Identifikation und Fehlkonfigurationserkennung automatisiert und Text-/HTML-Berichte erstellt.

Repository anzeigen
1.2k247vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Version 0.0.7 Perl GPLv3 License Twitter Leader Leader
Black Hat Arsenal USA Black Hat Arsenal ASIA

====== OWASP JoomScan Project

OWASP Joomla! Vulnerability Scanner (JoomScan) ist ein Open-Source-Projekt, das entwickelt wurde, um die Aufgabe der Schwachstellenerkennung und der Zuverlässigkeitssicherung in Joomla-CMS-Bereitstellungen zu automatisieren. Dieses in Perl implementierte Tool ermöglicht ein nahtloses und müheloses Scannen von Joomla-Installationen und hinterlässt dabei mit seiner leichten und modularen Architektur nur einen minimalen Fußabdruck. Es erkennt nicht nur bekannte offensive Schwachstellen, sondern ist auch in der Lage, viele Fehlkonfigurationen und Mängel auf Admin-Ebene zu erkennen, die von Angreifern ausgenutzt werden können, um das System zu kompromittieren. Darüber hinaus bietet OWASP JoomScan eine benutzerfreundliche Oberfläche und erstellt die endgültigen Berichte sowohl im Text- als auch im HTML-Format, um die Nutzung zu erleichtern und den Berichtsaufwand zu minimieren.
OWASP JoomScan ist in Kali Linux Distributionen enthalten.

  • Weiterlesen: https://www.secologist.com/open-source-projects

WARUM OWASP JOOMSCAN?

Automatisiert ...
*Versionsermittler
*Schwachstellenermittler (basierend auf der Version)
*Komponenten-Ermittler (standardmäßig 1209 der beliebtesten)
*Schwachstellenermittler für Komponenten (basierend auf der Version)(+1030 Exploits)
*Firewall-Erkennung
*Berichterstellung in Text- und HTML-Ausgabe
*Auffinden typischer Logdateien
*Auffinden typischer Backup-Dateien

INSTALL

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

Für Docker-Installation und -Nutzung

root@kitploit:~
# Build the docker image
docker build -t rezasp/joomscan .

# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

JOOMSCAN ARGUMENTE

root@kitploit:~
Usage:	joomscan.pl [options]

--url | -u <URL>                |   The Joomla URL/domain to scan.
--enumerate-components | -ec    |   Try to enumerate components.

--cookie <String>               |   Set cookie.
--user-agent | -a <user-agent>  |   Use the specified User-Agent.
--random-agent | -r             |   Use a random User-Agent.
--timeout <time-out>            |   set timeout.
--about                         |   About Author
--update                        |   Update to the latest version.
--help | -h                     |   This help screen.
--version                       |   Output the current version and exit.

OWASP JOOMSCAN ANWENDUNGSBEISPIELE

Standardprüfungen durchführen...
perl joomscan.pl --url www.example.com
oder
perl joomscan.pl -u www.example.com

Installierte Komponenten aufzählen...
perl joomscan.pl --url www.example.com --enumerate-components
oder
perl joomscan.pl -u www.example.com --ec

Cookie setzen
perl joomscan.pl --url www.example.com --cookie "test=demo;"

User-Agent setzen
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
oder
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


Zufälligen User-Agent setzen
perl joomscan.pl -u www.example.com --random-agent
oder
perl joomscan.pl --url www.example.com -r

Proxy setzen
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
oder
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


Joomscan aktualisieren...
perl joomscan.pl --update

OWASP SEITE

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

GIT REPOSITORY

https://github.com/rezasp/joomscan

PROBLEME

https://github.com/rezasp/joomscan/issues

PROJEKTLEITER

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



OWASP JoomScan Einführung (Youtube)

OWASP JoomScan Einführung

Tool herunterladen