
Un escáner de vulnerabilidades de Joomla, de caja negra, impulsado por Ruby
Un escáner de vulnerabilidades de Joomla de caja negra, impulsado por Ruby
JoomlaVS es una aplicación Ruby que puede ayudar a automatizar la evaluación de qué tan vulnerable es una instalación de Joomla a la explotación. Soporta huellas digitales básicas y puede escanear vulnerabilidades en componentes, módulos y plantillas, así como vulnerabilidades que existen dentro del propio Joomla.
JoomlaVS hasta ahora solo se ha probado en Debian, pero el proceso de instalación debería ser similar en la mayoría de los sistemas operativos.
git clone https://github.com/rastating/joomlavs.gitgem install bundler && bundle installSi tiene problemas para instalar las dependencias de JoomlaVS (en particular, Nokogiri), asegúrese primero de tener todas las herramientas necesarias para compilar extensiones C:
sudo apt-get install build-essential patch
Es posible que no tenga instalados los archivos de encabezado de desarrollo importantes en su sistema. Esto es lo que debe hacer si se encuentra en esta situación:
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev
La única opción requerida es la opción -u / --url, que especifica la dirección a la que apuntar. Sin embargo, para realizar un escaneo completo, también se debe especificar la opción --scan-all, por ejemplo, ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.
A continuación se muestra una lista completa de opciones:
usage: joomlavs.rb [options]
Basic options
-u, --url The Joomla URL/domain to scan.
--basic-auth <username:password> The basic HTTP authentication credentials
-v, --verbose Enable verbose mode
Enumeration options
-a, --scan-all Scan for all vulnerable extensions
-c, --scan-components Scan for vulnerable components
-m, --scan-modules Scan for vulnerable modules
-t, --scan-templates Scan for vulnerable templates
-q, --quiet Scan using only passive methods
Advanced options
--disable-tls-checks Disable SSL/TLS certificate verification.
--follow-redirection Automatically follow redirections
--no-colour Disable colours in output
--proxy <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
--proxy-auth <username:password> The proxy authentication credentials
--threads The number of threads to use when multi-threading requests
--user-agent The user agent string to send with all requests
Copyright (C) 2015-2018 rastating
Ejecutar JoomlaVS contra sitios web sin consentimiento mutuo previo puede ser ilegal en su país. El autor y las partes involucradas en su desarrollo no aceptan ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por JoomlaVS.
Este programa es software libre: puede redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a su elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la GNU General Public License para más detalles.
Debería haber recibido una copia de la GNU General Public License junto con este programa. Si no es así, consulte http://www.gnu.org/licenses/.