
CMS Scanner: Scansiona siti WordPress, Drupal, Joomla, vBulletin per problemi di sicurezza
Scansiona siti web WordPress, Drupal, Joomla, vBulletin per problemi di sicurezza.
Realizzato con
in India
CMSScan fornisce un dashboard di sicurezza centralizzato per le scansioni di sicurezza dei CMS. È basato su wpscan, droopescan, vbscan e joomscan. Supporta scansioni sia on demand che programmate e ha la capacità di inviare rapporti via email.
# Richiede ruby, ruby-dev, gem, libwww-perl, python3.6+ e git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
Puoi eseguire scansioni CMS periodiche con CMSScan. Devi eseguire il server CMSScan separatamente e configurare quanto segue prima di eseguire lo script scheduler.py.
# IMPOSTAZIONI SMTP
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# IMPOSTAZIONI SERVER
SERVER = ''
# SITI DA SCANDIRE
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
Aggiungi un cronjob
crontab -e
@weekly /usr/bin/python3 scheduler.py
Per impostazione predefinita non c'è autenticazione. Per abilitare l'autenticazione di base, configura quanto segue in app.py
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
