
Perl-आधारित Joomla CMS भेद्यता स्कैनर जो संस्करण गणना, घटक पहचान, शोषण मिलान, फ़ायरवॉल पहचान और गलत कॉन्फ़िगरेशन की खोज को टेक्स्ट/HTML रिपोर्टिंग के साथ स्वचालित करता है।


======
OWASP Joomla! Vulnerability Scanner (JoomScan) एक ओपन सोर्स परियोजना है, जिसे Joomla CMS तैनातियों में भेद्यता का पता लगाने और विश्वसनीयता सुनिश्चित करने के कार्य को स्वचालित करने के उद्देश्य से विकसित किया गया है। Perl में कार्यान्वित, यह उपकरण Joomla इंस्टॉलेशनों की सहज और सरल स्कैनिंग को सक्षम बनाता है, जबकि इसकी हल्की और मॉड्यूलर वास्तुकला के साथ न्यूनतम पदचिह्न छोड़ता है। यह न केवल ज्ञात आक्रामक कमजोरियों का पता लगाता है, बल्कि कई गलत कॉन्फ़िगरेशन और प्रशासन-स्तर की कमियों का भी पता लगाने में सक्षम है, जिनका उपयोग विरोधी सिस्टम से समझौता करने के लिए कर सकते हैं। इसके अलावा, OWASP JoomScan एक उपयोगकर्ता-अनुकूल इंटरफ़ेस प्रदान करता है और उपयोग में आसानी और रिपोर्टिंग ओवरहेड को कम करने के लिए अंतिम रिपोर्ट को टेक्स्ट और HTML दोनों प्रारूपों में संकलित करता है।
OWASP JoomScan Kali Linux वितरणों में शामिल है।
स्वचालित ...
*संस्करण गणक
*भेद्यता गणक (संस्करण पर आधारित)
*घटक गणक (डिफ़ॉल्ट रूप से 1209 सबसे लोकप्रिय)
*घटक भेद्यता गणक (संस्करण पर आधारित) (+1030 शोषण)
*फ़ायरवॉल डिटेक्टर
*टेक्स्ट और HTML आउटपुट में रिपोर्टिंग
*सामान्य लॉग फ़ाइलें ढूँढना
*सामान्य बैकअप फ़ाइलें ढूँढना
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
Docker स्थापना और उपयोग के लिए
# Docker इमेज बनाएँ
docker build -t rezasp/joomscan .
# होस्ट पर रिपोर्ट डायरेक्टरी माउंट करके एक नया Docker कंटेनर चलाएँ
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# Docker कंटेनर तक पहुँचने के लिए आप निम्न आदेश चला सकते हैं
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
उपयोग: joomscan.pl [options]
--url | -u <URL> | स्कैन करने के लिए Joomla URL/डोमेन।
--enumerate-components | -ec | घटकों की गणना करने का प्रयास करें।
--cookie <String> | कुकी सेट करें।
--user-agent | -a <user-agent> | निर्दिष्ट User-Agent का उपयोग करें।
--random-agent | -r | यादृच्छिक User-Agent का उपयोग करें।
--timeout <time-out> | टाइमआउट सेट करें।
--about | लेखक के बारे में
--update | नवीनतम संस्करण में अपडेट करें।
--help | -h | यह सहायता स्क्रीन।
--version | वर्तमान संस्करण दिखाएँ और बाहर निकलें।
डिफ़ॉल्ट जाँचें करें...
perl joomscan.pl --url www.example.com
या
perl joomscan.pl -u www.example.com
स्थापित घटकों की गणना करें...
perl joomscan.pl --url www.example.com --enumerate-components
या
perl joomscan.pl -u www.example.com --ec
कुकी सेट करें
perl joomscan.pl --url www.example.com --cookie "test=demo;"
User-Agent सेट करें
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
या
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
यादृच्छिक User-Agent सेट करें
perl joomscan.pl -u www.example.com --random-agent
या
perl joomscan.pl --url www.example.com -r
प्रॉक्सी सेट करें
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
या
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Joomscan अपडेट करें...
perl joomscan.pl --update
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
https://github.com/rezasp/joomscan
https://github.com/rezasp/joomscan/issues
OWASP JoomScan परिचय (Youtube)