Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
joomscan — Scanner di vulnerabilità per Joomla CMS basato su Perl che automatizza l'enumerazione delle versioni, il rilevamento dei componenti, l'abbinamento degli exploit, l'identificazione dei firewall e la scoperta di configurazioni errate con report in formato testo/HTML. | Kitploit
Strumenti/GitHubGitHub/owasp/joomscan
Scanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebConfigurazione Errata
GitHubowasp/joomscan

joomscan

Scanner di vulnerabilità per Joomla CMS basato su Perl che automatizza l'enumerazione delle versioni, il rilevamento dei componenti, l'abbinamento degli exploit, l'identificazione dei firewall e la scoperta di configurazioni errate con report in formato testo/HTML.

Vedi Repository
1.2k2472 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Version 0.0.7 Perl GPLv3 License Twitter Leader Leader
Black Hat Arsenal USA Black Hat Arsenal ASIA

======

Progetto OWASP JoomScan

OWASP Joomla! Vulnerability Scanner (JoomScan) è un progetto open source, sviluppato con l'obiettivo di automatizzare il compito di rilevamento delle vulnerabilità e di garanzia di affidabilità nelle implementazioni di Joomla CMS. Implementato in Perl, questo strumento consente una scansione agevole e senza sforzo delle installazioni Joomla, lasciando un'impronta minima grazie alla sua architettura leggera e modulare. Non solo rileva vulnerabilità offensive note, ma è anche in grado di individuare molte configurazioni errate e carenze a livello di amministrazione che possono essere sfruttate dagli avversari per compromettere il sistema. Inoltre, OWASP JoomScan fornisce un'interfaccia user-friendly e compila i rapporti finali sia in formato testo che HTML per facilità d'uso e minimizzazione degli overhead di reporting.
OWASP JoomScan è incluso nelle distribuzioni Kali Linux.

  • Leggi di più: https://www.secologist.com/open-source-projects

PERCHÉ OWASP JOOMSCAN ?

Automatizzato ...
*Enumeratore di versioni
*Enumeratore di vulnerabilità (basato sulla versione)
*Enumeratore di componenti (1209 più popolari per impostazione predefinita)
*Enumeratore di vulnerabilità dei componenti (basato sulla versione) (+1030 exploit)
*Rilevatore di firewall
*Report in output di testo e HTML
*Rilevamento di file di log comuni
*Rilevamento di file di backup comuni

INSTALLAZIONE

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

Per installazione e utilizzo con Docker

root@kitploit:~
# Costruisci l'immagine docker
docker build -t rezasp/joomscan .

# Esegui un nuovo container docker con la directory dei report montata sull'host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# Per accedere al container docker, esegui il seguente comando
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

ARGOMENTI DI JOOMSCAN

root@kitploit:~
Uso:	joomscan.pl [opzioni]

--url | -u <URL>                |   L'URL/dominio Joomla da scansionare.
--enumerate-components | -ec    |   Prova a enumerare i componenti.

--cookie <Stringa>               |   Imposta il cookie.
--user-agent | -a <user-agent>  |   Usa lo User-Agent specificato.
--random-agent | -r             |   Usa uno User-Agent casuale.
--timeout <timeout>            |   Imposta il timeout.
--about                         |   Informazioni sull'autore
--update                        |   Aggiorna all'ultima versione.
--help | -h                     |   Schermata di aiuto.
--version                       |   Mostra la versione corrente ed esce.

ESEMPI DI UTILIZZO DI OWASP JOOMSCAN

Esegui controlli predefiniti...
perl joomscan.pl --url www.example.com
oppure
perl joomscan.pl -u www.example.com

Enumera i componenti installati...
perl joomscan.pl --url www.example.com --enumerate-components
oppure
perl joomscan.pl -u www.example.com --ec

Imposta il cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"

Imposta lo user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
oppure
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


Imposta uno user-agent casuale
perl joomscan.pl -u www.example.com --random-agent
oppure
perl joomscan.pl --url www.example.com -r

Imposta il proxy
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
oppure
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


Aggiorna Joomscan...
perl joomscan.pl --update

PAGINA OWASP

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

REPOSITORY GIT

https://github.com/rezasp/joomscan

PROBLEMI

https://github.com/rezasp/joomscan/issues

RESPONSABILI DEL PROGETTO

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



Introduzione a OWASP JoomScan (Youtube)

OWASP JoomScan introduction

Scarica lo strumento