
Uno scanner di vulnerabilità per Joomla black box, basato su Ruby
Uno scanner di vulnerabilità Joomla a scatola nera, basato su Ruby
JoomlaVS è un'applicazione Ruby che può aiutare a automatizzare la valutazione di quanto sia vulnerabile un'installazione Joomla allo sfruttamento. Supporta il finger printing di base e può scansionare le vulnerabilità in componenti, moduli e template, nonché le vulnerabilità esistenti in Joomla stesso.
JoomlaVS è stato testato finora solo su Debian, ma il processo di installazione dovrebbe essere simile nella maggior parte dei sistemi operativi.
git clone https://github.com/rastating/joomlavs.gitgem install bundler && bundle installSe hai problemi nell'installazione delle dipendenze di JoomlaVS (in particolare Nokogiri), assicurati prima di avere tutti gli strumenti necessari per compilare le estensioni C:
sudo apt-get install build-essential patch
È possibile che sul tuo sistema non siano installati importanti file header di sviluppo. Ecco cosa dovresti fare se ti trovassi in questa situazione:
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev
L'unica opzione obbligatoria è -u / --url, che specifica l'indirizzo da colpire. Per eseguire una scansione completa, tuttavia, deve essere specificata anche l'opzione --scan-all, ad esempio ruby joomlavs.rb -u yourjoomlatarget.com --scan-all.
Un elenco completo delle opzioni si trova di seguito:
usage: joomlavs.rb [options]
Basic options
-u, --url The Joomla URL/domain to scan.
--basic-auth <username:password> The basic HTTP authentication credentials
-v, --verbose Enable verbose mode
Enumeration options
-a, --scan-all Scan for all vulnerable extensions
-c, --scan-components Scan for vulnerable components
-m, --scan-modules Scan for vulnerable modules
-t, --scan-templates Scan for vulnerable templates
-q, --quiet Scan using only passive methods
Advanced options
--disable-tls-checks Disable SSL/TLS certificate verification.
--follow-redirection Automatically follow redirections
--no-colour Disable colours in output
--proxy <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
--proxy-auth <username:password> The proxy authentication credentials
--threads The number of threads to use when multi-threading requests
--user-agent The user agent string to send with all requests
Copyright (C) 2015-2018 rastating
Eseguire JoomlaVS contro siti web senza previo consenso reciproco potrebbe essere illegale nel tuo paese. L'autore e le parti coinvolte nel suo sviluppo non accettano alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da JoomlaVS.
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU General Public License insieme a questo programma. In caso contrario, vedi http://www.gnu.org/licenses/.