Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
magescan — Scannez un site Magento pour obtenir des informations | Kitploit
Outils/GitHubGitHub/steverobbins/magescan
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité Web
GitHubsteverobbins/magescan

magescan

Scannez un site Magento pour obtenir des informations

Voir le dépôt
45911010il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mage Scan

Join the chat at https://gitter.im/steverobbins/magescan

Master Build Status Master Code Quality Master Code Coverage Latest Stable Version Master Dependancies

L'idée derrière cet outil est d'évaluer la qualité et la sécurité d'un site Magento auquel vous n'avez pas accès. Le scénario typique : vous interviewez un développeur potentiel ou évaluez un nouveau client, et vous souhaitez avoir une idée de ce à quoi vous avez affaire.

Screenshot

Installation

.phar

  • Téléchargez le fichier magescan.phar depuis la page des releases
  • Exécutez-le en ligne de commande avec la commande php
php magescan.phar scan:all www.example.com

Source

  • Clonez ce dépôt
  • Installez avec composer
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com

n98-magerun

Clonez dans votre répertoire ~/.n98-magerun/modules

mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com

Composer

composer require steverobbins/magescan --dev

Inclure dans votre projet

Ajoutez ce qui suit à votre composer.json

"require": {
    "steverobbins/magescan": "dev-master"
}

Utilisation

$ magescan.phar scan:all store.example.com

Commandes

scan:all

$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>

Exécute tous les scans sur l'URL donnée <url>.

Options

--format=FORMAT

Spécifie un format de sortie différent. Valeurs possibles :

  • default
  • json
--insecure, -k

Si défini, les certificats SSL ne seront pas validés.

--show-modules

Liste tous les modules recherchés, pas seulement ceux trouvés.

scan:catalog

$ magescan.phar scan:catalog [--insecure|-k] <url>

Obtient les informations du catalogue.

scan:modules

$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>

Obtient les modules installés.

scan:patch

$ magescan.phar scan:patch [--insecure|-k] <url>

Obtient les informations sur les correctifs.

scan:server

$ magescan.phar scan:server [--insecure|-k] <url>

Vérifie la technologie du serveur.

scan:sitemap

$ magescan.phar scan:sitemap [--insecure|-k] <url>

Vérifie le sitemap.

scan:unreachable

$ magescan.phar scan:unreachable [--insecure|-k] <url>

Vérifie les chemins inaccessibles.

scan:version

$ magescan.phar scan:version [--insecure|-k] <url>

Obtient la version d'une installation Magento.

Affiche tous les modules que nous avons tenté de détecter, pas seulement ceux trouvés.

Avertissement

Comme nous ne pouvons pas voir la base de code, cet outil fait des suppositions et des estimations. Les informations rapportées ne sont pas garanties comme étant correctes.

Pour des analyses approfondies, envisagez :

  • mageaudit
  • Magento Project Mess Detector (pour n98-magerun)
  • magniffer
  • Magento Coding Standard
  • magecheck
  • magento-check

Support

Veuillez créer un ticket pour tous les bugs et demandes de fonctionnalités.

Contribution

Forkez ce dépôt et envoyez une pull request vers la branche dev.

Licence

Creative Commons Attribution 4.0 International

Télécharger l’outil