
Ein Black-Box-, Ruby-basierter Joomla-Schwachstellenscanner
Ein Blackbox-, Ruby-basierter Joomla-Schwachstellenscanner
JoomlaVS ist eine Ruby-Anwendung, die dabei helfen kann, automatisiert zu bewerten, wie anfällig eine Joomla-Installation für Ausnutzung ist. Es unterstützt grundlegendes Fingerprinting und kann nach Schwachstellen in Komponenten, Modulen und Vorlagen sowie nach Schwachstellen suchen, die in Joomla selbst existieren.
git clone https://github.com/rastating/joomlavs.gitgem install bundler && bundle installWenn Sie Probleme bei der Installation der Abhängigkeiten von JoomlaVS (insbesondere Nokogiri) haben, stellen Sie zunächst sicher, dass Sie alle erforderlichen Werkzeuge zur Kompilierung von C-Erweiterungen haben:
sudo apt-get install build-essential patch
Es ist möglich, dass Sie wichtige Entwicklungs-Header-Dateien nicht installiert haben. Hier ist, was Sie tun sollten, falls Sie sich in dieser Situation befinden:
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev
Die einzige erforderliche Option ist die Option -u / --url, die die Zieladresse angibt. Für einen vollständigen Scan sollte jedoch auch die Option --scan-all angegeben werden, z.B. ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.
Eine vollständige Liste der Optionen finden Sie unten:
usage: joomlavs.rb [options]
Basic options
-u, --url The Joomla URL/domain to scan.
--basic-auth <username:password> The basic HTTP authentication credentials
-v, --verbose Enable verbose mode
Enumeration options
-a, --scan-all Scan for all vulnerable extensions
-c, --scan-components Scan for vulnerable components
-m, --scan-modules Scan for vulnerable modules
-t, --scan-templates Scan for vulnerable templates
-q, --quiet Scan using only passive methods
Advanced options
--disable-tls-checks Disable SSL/TLS certificate verification.
--follow-redirection Automatically follow redirections
--no-colour Disable colours in output
--proxy <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
--proxy-auth <username:password> The proxy authentication credentials
--threads The number of threads to use when multi-threading requests
--user-agent The user agent string to send with all requests
Copyright (C) 2015-2018 rastating
Das Ausführen von JoomlaVS gegen Websites ohne vorherige gegenseitige Zustimmung kann in Ihrem Land illegal sein. Der Autor und die an der Entwicklung beteiligten Parteien übernehmen keinerlei Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch JoomlaVS verursacht werden.
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, weiterverbreiten und/oder modifizieren, entweder gemäß Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version.
Dieses Programm wird in der Hoffnung verteilt, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.
Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Wenn nicht, siehe http://www.gnu.org/licenses/.