
Scanner di vulnerabilità per Joomla CMS basato su Perl che automatizza l'enumerazione delle versioni, il rilevamento dei componenti, l'abbinamento degli exploit, l'identificazione dei firewall e la scoperta di configurazioni errate con report in formato testo/HTML.


======
OWASP Joomla! Vulnerability Scanner (JoomScan) è un progetto open source, sviluppato con l'obiettivo di automatizzare il compito di rilevamento delle vulnerabilità e di garanzia di affidabilità nelle implementazioni di Joomla CMS. Implementato in Perl, questo strumento consente una scansione agevole e senza sforzo delle installazioni Joomla, lasciando un'impronta minima grazie alla sua architettura leggera e modulare. Non solo rileva vulnerabilità offensive note, ma è anche in grado di individuare molte configurazioni errate e carenze a livello di amministrazione che possono essere sfruttate dagli avversari per compromettere il sistema. Inoltre, OWASP JoomScan fornisce un'interfaccia user-friendly e compila i rapporti finali sia in formato testo che HTML per facilità d'uso e minimizzazione degli overhead di reporting.
OWASP JoomScan è incluso nelle distribuzioni Kali Linux.
Automatizzato ...
*Enumeratore di versioni
*Enumeratore di vulnerabilità (basato sulla versione)
*Enumeratore di componenti (1209 più popolari per impostazione predefinita)
*Enumeratore di vulnerabilità dei componenti (basato sulla versione) (+1030 exploit)
*Rilevatore di firewall
*Report in output di testo e HTML
*Rilevamento di file di log comuni
*Rilevamento di file di backup comuni
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
Per installazione e utilizzo con Docker
# Costruisci l'immagine docker
docker build -t rezasp/joomscan .
# Esegui un nuovo container docker con la directory dei report montata sull'host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# Per accedere al container docker, esegui il seguente comando
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
Uso: joomscan.pl [opzioni]
--url | -u <URL> | L'URL/dominio Joomla da scansionare.
--enumerate-components | -ec | Prova a enumerare i componenti.
--cookie <Stringa> | Imposta il cookie.
--user-agent | -a <user-agent> | Usa lo User-Agent specificato.
--random-agent | -r | Usa uno User-Agent casuale.
--timeout <timeout> | Imposta il timeout.
--about | Informazioni sull'autore
--update | Aggiorna all'ultima versione.
--help | -h | Schermata di aiuto.
--version | Mostra la versione corrente ed esce.
Esegui controlli predefiniti...
perl joomscan.pl --url www.example.com
oppure
perl joomscan.pl -u www.example.com
Enumera i componenti installati...
perl joomscan.pl --url www.example.com --enumerate-components
oppure
perl joomscan.pl -u www.example.com --ec
Imposta il cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"
Imposta lo user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
oppure
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
Imposta uno user-agent casuale
perl joomscan.pl -u www.example.com --random-agent
oppure
perl joomscan.pl --url www.example.com -r
Imposta il proxy
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
oppure
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Aggiorna Joomscan...
perl joomscan.pl --update
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
https://github.com/rezasp/joomscan
https://github.com/rezasp/joomscan/issues
Introduzione a OWASP JoomScan (Youtube)