Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
joomlavs — Uno scanner di vulnerabilità per Joomla black box, basato su Ruby | Kitploit
Strumenti/GitHubGitHub/rastating/joomlavs
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebPenetration TestingArchived
GitHubrastating/joomlavs

joomlavs

Uno scanner di vulnerabilità per Joomla black box, basato su Ruby

Vedi Repository
274868 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

joomlavs Build Status Coverage Status Code Climate

Uno scanner di vulnerabilità Joomla a scatola nera, basato su Ruby

Cos'è?

JoomlaVS è un'applicazione Ruby che può aiutare a automatizzare la valutazione di quanto sia vulnerabile un'installazione Joomla allo sfruttamento. Supporta il finger printing di base e può scansionare le vulnerabilità in componenti, moduli e template, nonché le vulnerabilità esistenti in Joomla stesso.

Come installare

JoomlaVS è stato testato finora solo su Debian, ma il processo di installazione dovrebbe essere simile nella maggior parte dei sistemi operativi.

  1. Assicurati che Ruby [2.4.4 o superiore] sia installato sul tuo sistema
  2. Clona il codice sorgente usando git clone https://github.com/rastating/joomlavs.git
  3. Installa bundler e le gemme richieste usando gem install bundler && bundle install

Risoluzione dei problemi di installazione

Se hai problemi nell'installazione delle dipendenze di JoomlaVS (in particolare Nokogiri), assicurati prima di avere tutti gli strumenti necessari per compilare le estensioni C:

root@kitploit:~
sudo apt-get install build-essential patch

È possibile che sul tuo sistema non siano installati importanti file header di sviluppo. Ecco cosa dovresti fare se ti trovassi in questa situazione:

root@kitploit:~
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev

Come utilizzare

L'unica opzione obbligatoria è -u / --url, che specifica l'indirizzo da colpire. Per eseguire una scansione completa, tuttavia, deve essere specificata anche l'opzione --scan-all, ad esempio ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.

Un elenco completo delle opzioni si trova di seguito:

root@kitploit:~
usage: joomlavs.rb [options]
Basic options
    -u, --url              The Joomla URL/domain to scan.
    --basic-auth           <username:password> The basic HTTP authentication credentials
    -v, --verbose          Enable verbose mode
Enumeration options
    -a, --scan-all         Scan for all vulnerable extensions
    -c, --scan-components  Scan for vulnerable components
    -m, --scan-modules     Scan for vulnerable modules
    -t, --scan-templates   Scan for vulnerable templates
    -q, --quiet            Scan using only passive methods
Advanced options
    --disable-tls-checks   Disable SSL/TLS certificate verification.
    --follow-redirection   Automatically follow redirections
    --no-colour            Disable colours in output
    --proxy                <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
    --proxy-auth           <username:password> The proxy authentication credentials
    --threads              The number of threads to use when multi-threading requests
    --user-agent           The user agent string to send with all requests

Licenza

Copyright (C) 2015-2018 rastating

Eseguire JoomlaVS contro siti web senza previo consenso reciproco potrebbe essere illegale nel tuo paese. L'autore e le parti coinvolte nel suo sviluppo non accettano alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da JoomlaVS.

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedi http://www.gnu.org/licenses/.

Scarica lo strumento