
Perl-basierter Joomla-CMS-Schwachstellenscanner, der die Versionenauflistung, Komponentenerkennung, Exploit-Zuordnung, Firewall-Identifikation und Fehlkonfigurationserkennung automatisiert und Text-/HTML-Berichte erstellt.


OWASP Joomla! Vulnerability Scanner (JoomScan) ist ein Open-Source-Projekt, das entwickelt wurde, um die Aufgabe der Schwachstellenerkennung und der Zuverlässigkeitssicherung in Joomla-CMS-Bereitstellungen zu automatisieren. Dieses in Perl implementierte Tool ermöglicht ein nahtloses und müheloses Scannen von Joomla-Installationen und hinterlässt dabei mit seiner leichten und modularen Architektur nur einen minimalen Fußabdruck. Es erkennt nicht nur bekannte offensive Schwachstellen, sondern ist auch in der Lage, viele Fehlkonfigurationen und Mängel auf Admin-Ebene zu erkennen, die von Angreifern ausgenutzt werden können, um das System zu kompromittieren. Darüber hinaus bietet OWASP JoomScan eine benutzerfreundliche Oberfläche und erstellt die endgültigen Berichte sowohl im Text- als auch im HTML-Format, um die Nutzung zu erleichtern und den Berichtsaufwand zu minimieren.
OWASP JoomScan ist in Kali Linux Distributionen enthalten.
Automatisiert ...
*Versionsermittler
*Schwachstellenermittler (basierend auf der Version)
*Komponenten-Ermittler (standardmäßig 1209 der beliebtesten)
*Schwachstellenermittler für Komponenten (basierend auf der Version)(+1030 Exploits)
*Firewall-Erkennung
*Berichterstellung in Text- und HTML-Ausgabe
*Auffinden typischer Logdateien
*Auffinden typischer Backup-Dateien
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
Für Docker-Installation und -Nutzung
# Build the docker image
docker build -t rezasp/joomscan .
# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
Usage: joomscan.pl [options]
--url | -u <URL> | The Joomla URL/domain to scan.
--enumerate-components | -ec | Try to enumerate components.
--cookie <String> | Set cookie.
--user-agent | -a <user-agent> | Use the specified User-Agent.
--random-agent | -r | Use a random User-Agent.
--timeout <time-out> | set timeout.
--about | About Author
--update | Update to the latest version.
--help | -h | This help screen.
--version | Output the current version and exit.
Standardprüfungen durchführen...
perl joomscan.pl --url www.example.com
oder
perl joomscan.pl -u www.example.com
Installierte Komponenten aufzählen...
perl joomscan.pl --url www.example.com --enumerate-components
oder
perl joomscan.pl -u www.example.com --ec
Cookie setzen
perl joomscan.pl --url www.example.com --cookie "test=demo;"
User-Agent setzen
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
oder
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
Zufälligen User-Agent setzen
perl joomscan.pl -u www.example.com --random-agent
oder
perl joomscan.pl --url www.example.com -r
Proxy setzen
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
oder
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Joomscan aktualisieren...
perl joomscan.pl --update
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
https://github.com/rezasp/joomscan
https://github.com/rezasp/joomscan/issues
OWASP JoomScan Einführung (Youtube)