
एक ब्लैक बॉक्स, Ruby द्वारा संचालित, Joomla भेद्यता स्कैनर
एक ब्लैक बॉक्स, रूबी-संचालित, Joomla भेद्यता स्कैनर
JoomlaVS एक Ruby एप्लिकेशन है जो यह आकलन करने में मदद कर सकता है कि कोई Joomla इंस्टॉलेशन शोषण के लिए कितना संवेदनशील है। यह बुनियादी फिंगरप्रिंटिंग का समर्थन करता है और घटकों, मॉड्यूल और टेम्पलेट्स में भेद्यताओं के साथ-साथ Joomla में ही मौजूद भेद्यताओं को स्कैन कर सकता है।
JoomlaVS का अब तक केवल Debian पर परीक्षण किया गया है, लेकिन स्थापना प्रक्रिया अधिकांश ऑपरेटिंग सिस्टमों में समान होनी चाहिए।
git clone https://github.com/rastating/joomlavs.git का उपयोग करके क्लोन करेंgem install bundler && bundle install का उपयोग करके स्थापित करेंयदि आपको JoomlaVS की निर्भरताओं (विशेष रूप से Nokogiri) को स्थापित करने में समस्या होती है, तो पहले सुनिश्चित करें कि आपके पास C एक्सटेंशन को संकलित करने के लिए आवश्यक सभी उपकरण हैं:
sudo apt-get install build-essential patch
यह संभव है कि आपके सिस्टम पर महत्वपूर्ण डेवलपमेंट हेडर फ़ाइलें स्थापित नहीं हैं। यदि आप इस स्थिति में हैं तो आपको यह करना चाहिए:
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev
एकमात्र आवश्यक विकल्प -u / --url विकल्प है, जो लक्ष्य का पता निर्दिष्ट करता है। हालांकि, पूर्ण स्कैन करने के लिए, --scan-all विकल्प भी निर्दिष्ट किया जाना चाहिए, जैसे ruby joomlavs.rb -u yourjoomlatarget.com --scan-all।
विकल्पों की पूरी सूची नीचे पाई जा सकती है:
usage: joomlavs.rb [options]
Basic options
-u, --url The Joomla URL/domain to scan.
--basic-auth <username:password> The basic HTTP authentication credentials
-v, --verbose Enable verbose mode
Enumeration options
-a, --scan-all Scan for all vulnerable extensions
-c, --scan-components Scan for vulnerable components
-m, --scan-modules Scan for vulnerable modules
-t, --scan-templates Scan for vulnerable templates
-q, --quiet Scan using only passive methods
Advanced options
--disable-tls-checks Disable SSL/TLS certificate verification.
--follow-redirection Automatically follow redirections
--no-colour Disable colours in output
--proxy <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
--proxy-auth <username:password> The proxy authentication credentials
--threads The number of threads to use when multi-threading requests
--user-agent The user agent string to send with all requests
Copyright (C) 2015-2018 rastating
JoomlaVS को बिना पूर्व पारस्परिक सहमति के वेबसाइटों के विरुद्ध चलाना आपके देश में अवैध हो सकता है। लेखक और इसके विकास में शामिल पक्ष कोई देयता स्वीकार नहीं करते हैं और JoomlaVS के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
यह प्रोग्राम मुफ़्त सॉफ़्टवेयर है: आप इसे GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं जैसा कि फ्री सॉफ़्टवेयर फ़ाउंडेशन द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3 या (आपके विकल्प पर) कोई भी बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना भी। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।
आपको इस प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त हुई होगी। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।