Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
joomscan — Scanner de vulnérabilités pour CMS Joomla basé sur Perl, automatisant l'énumération des versions, la détection des composants, la correspondance des exploits, l'identification des pare-feux et la découverte des mauvaises configurations, avec génération de rapports en texte/HTML. | Kitploit
Outils/GitHubGitHub/owasp/joomscan
Scanners de VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebMauvaise Configuration
GitHubowasp/joomscan

joomscan

Scanner de vulnérabilités pour CMS Joomla basé sur Perl, automatisant l'énumération des versions, la détection des composants, la correspondance des exploits, l'identification des pare-feux et la découverte des mauvaises configurations, avec génération de rapports en texte/HTML.

Voir le dépôt
1.2k2476il y a 2 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Version 0.0.7 Perl GPLv3 License Twitter Leader Leader
Black Hat Arsenal USA Black Hat Arsenal ASIA

======

Projet OWASP JoomScan

OWASP Joomla! Vulnerability Scanner (JoomScan) est un projet open source, développé dans le but d'automatiser la tâche de détection des vulnérabilités et d'assurance de fiabilité dans les déploiements CMS Joomla. Implémenté en Perl, cet outil permet une analyse transparente et sans effort des installations Joomla, tout en laissant une empreinte minimale grâce à son architecture légère et modulaire. Il détecte non seulement les vulnérabilités offensives connues, mais est également capable de détecter de nombreuses erreurs de configuration et lacunes au niveau administrateur qui peuvent être exploitées par des adversaires pour compromettre le système. De plus, OWASP JoomScan offre une interface conviviale et compile les rapports finaux aux formats texte et HTML pour une facilité d'utilisation et une minimisation des frais de rapport.
OWASP JoomScan est inclus dans les distributions Kali Linux.

  • En savoir plus : https://www.secologist.com/open-source-projects

POURQUOI OWASP JOOMSCAN ?

Automatisé ...
*Énumérateur de versions
*Énumérateur de vulnérabilités (basé sur la version)
*Énumérateur de composants (1209 les plus populaires par défaut)
*Énumérateur de vulnérabilités des composants (basé sur la version) (+1030 exploits)
*Détecteur de pare-feu
*Rapport en sortie texte et HTML
*Recherche de fichiers journaux courants
*Recherche de fichiers de sauvegarde courants

INSTALLATION

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

Pour l'installation et l'utilisation avec Docker

root@kitploit:~
# Construire l'image Docker
docker build -t rezasp/joomscan .

# Exécuter un nouveau conteneur Docker avec le répertoire des rapports monté sur l'hôte
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# Pour accéder au conteneur Docker, vous pouvez exécuter la commande suivante
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

ARGUMENTS DE JOOMSCAN

root@kitploit:~
Utilisation :	joomscan.pl [options]

--url | -u <URL>                |   L'URL/domaine Joomla à scanner.
--enumerate-components | -ec    |   Tenter d'énumérer les composants.

--cookie <String>               |   Définir un cookie.
--user-agent | -a <user-agent>  |   Utiliser le User-Agent spécifié.
--random-agent | -r             |   Utiliser un User-Agent aléatoire.
--timeout <time-out>            |   Définir le délai d'attente.
--about                         |   À propos de l'auteur
--update                        |   Mettre à jour vers la dernière version.
--help | -h                     |   Cet écran d'aide.
--version                       |   Afficher la version actuelle et quitter.

EXEMPLES D'UTILISATION D'OWASP JOOMSCAN

Effectuer les vérifications par défaut...
perl joomscan.pl --url www.example.com
ou
perl joomscan.pl -u www.example.com

Énumérer les composants installés...
perl joomscan.pl --url www.example.com --enumerate-components
ou
perl joomscan.pl -u www.example.com --ec

Définir un cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"

Définir un user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
ou
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


Définir un user-agent aléatoire
perl joomscan.pl -u www.example.com --random-agent
ou
perl joomscan.pl --url www.example.com -r

Définir un proxy
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
ou
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


Mettre à jour Joomscan...
perl joomscan.pl --update

PAGE OWASP

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

DÉPÔT GIT

https://github.com/rezasp/joomscan

PROBLÈMES

https://github.com/rezasp/joomscan/issues

CHEFS DE PROJET

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



Présentation d'OWASP JoomScan (Youtube)

Présentation d'OWASP JoomScan

Télécharger l’outil