
Un scanner de vulnérabilités Joomla en boîte noire, propulsé par Ruby.
Un scanner de vulnérabilités Joomla en boîte noire, propulsé par Ruby
JoomlaVS est une application Ruby qui peut aider à automatiser l'évaluation de la vulnérabilité d'une installation Joomla à l'exploitation. Elle prend en charge l'empreinte numérique de base et peut rechercher des vulnérabilités dans les composants, modules et modèles, ainsi que des vulnérabilités qui existent dans Joomla lui-même.
JoomlaVS n'a jusqu'à présent été testé que sur Debian, mais le processus d'installation devrait être similaire sur la plupart des systèmes d'exploitation.
git clone https://github.com/rastating/joomlavs.gitgem install bundler && bundle installSi vous rencontrez des problèmes lors de l'installation des dépendances de JoomlaVS (en particulier Nokogiri), assurez-vous d'abord de disposer de tous les outils nécessaires pour compiler les extensions C :
sudo apt-get install build-essential patch
Il est possible que vous n'ayez pas installé les fichiers d'en-tête de développement importants sur votre système. Voici ce que vous devez faire si vous vous trouvez dans cette situation :
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev
La seule option requise est l'option -u / --url, qui spécifie l'adresse à cibler. Pour effectuer une analyse complète, l'option --scan-all doit également être spécifiée, par exemple ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.
Une liste complète des options se trouve ci-dessous :
usage: joomlavs.rb [options]
Basic options
-u, --url The Joomla URL/domain to scan.
--basic-auth <username:password> The basic HTTP authentication credentials
-v, --verbose Enable verbose mode
Enumeration options
-a, --scan-all Scan for all vulnerable extensions
-c, --scan-components Scan for vulnerable components
-m, --scan-modules Scan for vulnerable modules
-t, --scan-templates Scan for vulnerable templates
-q, --quiet Scan using only passive methods
Advanced options
--disable-tls-checks Disable SSL/TLS certificate verification.
--follow-redirection Automatically follow redirections
--no-colour Disable colours in output
--proxy <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
--proxy-auth <username:password> The proxy authentication credentials
--threads The number of threads to use when multi-threading requests
--user-agent The user agent string to send with all requests
Copyright (C) 2015-2018 rastating
Lancer JoomlaVS contre des sites Web sans consentement mutuel préalable peut être illégal dans votre pays. L'auteur et les parties impliquées dans son développement déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par JoomlaVS.
Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce programme. Si ce n'est pas le cas, consultez http://www.gnu.org/licenses/.