
WordPress、Drupal、Joomla、vBulletin のウェブサイトをセキュリティ問題についてスキャンします。
Made with
in India
CMSScan は CMS セキュリティスキャンのための集中型セキュリティダッシュボードを提供します。wpscan、droopescan、vbscan、joomscan を基盤としています。オンデマンドスキャンと定期的スキャンの両方をサポートし、メールレポートを送信する機能があります。
# Requires ruby, ruby-dev, gem, libwww-perl, python3.6+ and git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
CMSScan を使用して定期的な CMS スキャンを実行できます。scheduler.py スクリプトを実行する前に、CMSScan サーバーを別途起動し、以下を設定する必要があります。
# SMTP SETTINGS
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# SERVER SETTINGS
SERVER = ''
# SCAN SITES
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
cron ジョブを追加
crontab -e
@weekly /usr/bin/python3 scheduler.py
デフォルトでは認証はありません。ベーシック認証を有効にするには、app.py で以下を設定します。
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
