
Scanner CMS : Analyser les sites WordPress, Drupal, Joomla, vBulletin pour des problèmes de sécurité.
Analysez les sites WordPress, Drupal, Joomla, vBulletin pour des problèmes de sécurité.
Fabriqué avec
en Inde
CMSScan fournit un tableau de bord de sécurité centralisé pour les scans de sécurité CMS. Il est propulsé par wpscan, droopescan, vbscan et joomscan. Il prend en charge les scans à la demande et planifiés et peut envoyer des rapports par e-mail.
# Requires ruby, ruby-dev, gem, libwww-perl, python3.6+ and git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
Vous pouvez effectuer des analyses CMS périodiques avec CMSScan. Vous devez exécuter le serveur CMSScan séparément et configurer les éléments suivants avant d'exécuter le script scheduler.py.
# SMTP SETTINGS
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# SERVER SETTINGS
SERVER = ''
# SCAN SITES
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
Ajouter une tâche cron
crontab -e
@weekly /usr/bin/python3 scheduler.py
Par défaut, il n'y a pas d'authentification. Pour activer l'authentification de base, configurez les éléments suivants dans app.py
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
