
Scanner de vulnérabilités pour CMS Joomla basé sur Perl, automatisant l'énumération des versions, la détection des composants, la correspondance des exploits, l'identification des pare-feux et la découverte des mauvaises configurations, avec génération de rapports en texte/HTML.
======
OWASP Joomla! Vulnerability Scanner (JoomScan) est un projet open source, développé dans le but d'automatiser la tâche de détection des vulnérabilités et d'assurance de fiabilité dans les déploiements CMS Joomla. Implémenté en Perl, cet outil permet une analyse transparente et sans effort des installations Joomla, tout en laissant une empreinte minimale grâce à son architecture légère et modulaire. Il détecte non seulement les vulnérabilités offensives connues, mais est également capable de détecter de nombreuses erreurs de configuration et lacunes au niveau administrateur qui peuvent être exploitées par des adversaires pour compromettre le système. De plus, OWASP JoomScan offre une interface conviviale et compile les rapports finaux aux formats texte et HTML pour une facilité d'utilisation et une minimisation des frais de rapport.
OWASP JoomScan est inclus dans les distributions Kali Linux.
Automatisé ...
*Énumérateur de versions
*Énumérateur de vulnérabilités (basé sur la version)
*Énumérateur de composants (1209 les plus populaires par défaut)
*Énumérateur de vulnérabilités des composants (basé sur la version) (+1030 exploits)
*Détecteur de pare-feu
*Rapport en sortie texte et HTML
*Recherche de fichiers journaux courants
*Recherche de fichiers de sauvegarde courants
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
Pour l'installation et l'utilisation avec Docker
# Construire l'image Docker
docker build -t rezasp/joomscan .
# Exécuter un nouveau conteneur Docker avec le répertoire des rapports monté sur l'hôte
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# Pour accéder au conteneur Docker, vous pouvez exécuter la commande suivante
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
Utilisation : joomscan.pl [options]
--url | -u <URL> | L'URL/domaine Joomla à scanner.
--enumerate-components | -ec | Tenter d'énumérer les composants.
--cookie <String> | Définir un cookie.
--user-agent | -a <user-agent> | Utiliser le User-Agent spécifié.
--random-agent | -r | Utiliser un User-Agent aléatoire.
--timeout <time-out> | Définir le délai d'attente.
--about | À propos de l'auteur
--update | Mettre à jour vers la dernière version.
--help | -h | Cet écran d'aide.
--version | Afficher la version actuelle et quitter.
Effectuer les vérifications par défaut...
perl joomscan.pl --url www.example.com
ou
perl joomscan.pl -u www.example.com
Énumérer les composants installés...
perl joomscan.pl --url www.example.com --enumerate-components
ou
perl joomscan.pl -u www.example.com --ec
Définir un cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"
Définir un user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
ou
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
Définir un user-agent aléatoire
perl joomscan.pl -u www.example.com --random-agent
ou
perl joomscan.pl --url www.example.com -r
Définir un proxy
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
ou
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Mettre à jour Joomscan...
perl joomscan.pl --update
Présentation d'OWASP JoomScan (Youtube)