Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
joomlavs — Un scanner de vulnérabilités Joomla en boîte noire, propulsé par Ruby. | Kitploit
Outils/GitHubGitHub/rastating/joomlavs
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebTests d'IntrusionArchived
GitHubrastating/joomlavs

joomlavs

Un scanner de vulnérabilités Joomla en boîte noire, propulsé par Ruby.

Voir le dépôt
27486il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

joomlavs Build Status Coverage Status Code Climate

Un scanner de vulnérabilités Joomla en boîte noire, propulsé par Ruby

Qu'est-ce que c'est ?

JoomlaVS est une application Ruby qui peut aider à automatiser l'évaluation de la vulnérabilité d'une installation Joomla à l'exploitation. Elle prend en charge l'empreinte numérique de base et peut rechercher des vulnérabilités dans les composants, modules et modèles, ainsi que des vulnérabilités qui existent dans Joomla lui-même.

Comment installer

JoomlaVS n'a jusqu'à présent été testé que sur Debian, mais le processus d'installation devrait être similaire sur la plupart des systèmes d'exploitation.

  1. Assurez-vous que Ruby [2.4.4 ou supérieur] est installé sur votre système
  2. Clonez le code source en utilisant git clone https://github.com/rastating/joomlavs.git
  3. Installez bundler et les gems requis en utilisant gem install bundler && bundle install

Dépannage de l'installation

Si vous rencontrez des problèmes lors de l'installation des dépendances de JoomlaVS (en particulier Nokogiri), assurez-vous d'abord de disposer de tous les outils nécessaires pour compiler les extensions C :

root@kitploit:~
sudo apt-get install build-essential patch

Il est possible que vous n'ayez pas installé les fichiers d'en-tête de développement importants sur votre système. Voici ce que vous devez faire si vous vous trouvez dans cette situation :

root@kitploit:~
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev

Comment utiliser

La seule option requise est l'option -u / --url, qui spécifie l'adresse à cibler. Pour effectuer une analyse complète, l'option --scan-all doit également être spécifiée, par exemple ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.

Une liste complète des options se trouve ci-dessous :

root@kitploit:~
usage: joomlavs.rb [options]
Basic options
    -u, --url              The Joomla URL/domain to scan.
    --basic-auth           <username:password> The basic HTTP authentication credentials
    -v, --verbose          Enable verbose mode
Enumeration options
    -a, --scan-all         Scan for all vulnerable extensions
    -c, --scan-components  Scan for vulnerable components
    -m, --scan-modules     Scan for vulnerable modules
    -t, --scan-templates   Scan for vulnerable templates
    -q, --quiet            Scan using only passive methods
Advanced options
    --disable-tls-checks   Disable SSL/TLS certificate verification.
    --follow-redirection   Automatically follow redirections
    --no-colour            Disable colours in output
    --proxy                <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
    --proxy-auth           <username:password> The proxy authentication credentials
    --threads              The number of threads to use when multi-threading requests
    --user-agent           The user agent string to send with all requests

Licence

Copyright (C) 2015-2018 rastating

Lancer JoomlaVS contre des sites Web sans consentement mutuel préalable peut être illégal dans votre pays. L'auteur et les parties impliquées dans son développement déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par JoomlaVS.

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.

Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Si ce n'est pas le cas, consultez http://www.gnu.org/licenses/.

Télécharger l’outil