
Escáner de CMS: Escanea sitios web de Wordpress, Drupal, Joomla, vBulletin en busca de problemas de seguridad.
Escanee sitios web de WordPress, Drupal, Joomla, vBulletin en busca de problemas de seguridad.
Hecho con
en India
CMSScan proporciona un panel de seguridad centralizado para escaneos de seguridad de CMS. Está impulsado por wpscan, droopescan, vbscan y joomscan. Admite escaneos tanto bajo demanda como programados y tiene la capacidad de enviar informes por correo electrónico.
# Requires ruby, ruby-dev, gem, libwww-perl, python3.6+ and git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
Puede realizar escaneos periódicos de CMS con CMSScan. Debe ejecutar el servidor CMSScan por separado y configurar lo siguiente antes de ejecutar el script scheduler.py.
# SMTP SETTINGS
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# SERVER SETTINGS
SERVER = ''
# SCAN SITES
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
Agregar una tarea cron
crontab -e
@weekly /usr/bin/python3 scheduler.py
Por defecto no hay autenticación. Para habilitar la autenticación básica, configure lo siguiente en app.py
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
