Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
joomscan — PerlベースのJoomla CMS脆弱性スキャナ。バージョン列挙、コンポーネント検出、エクスプロイトマッチング、ファイアウォール識別、および設定ミス発見を自動化し、テキスト/HTMLレポートを生成します。 | Kitploit
ツール/GitHubGitHub/owasp/joomscan
脆弱性スキャナーウェブアプリケーション悪用情報収集ウェブセキュリティ設定ミス
GitHubowasp/joomscan

joomscan

PerlベースのJoomla CMS脆弱性スキャナ。バージョン列挙、コンポーネント検出、エクスプロイトマッチング、ファイアウォール識別、および設定ミス発見を自動化し、テキスト/HTMLレポートを生成します。

リポジトリを見る
1.2k2472年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Version 0.0.7 Perl GPLv3 License Twitter Leader Leader
Black Hat Arsenal USA Black Hat Arsenal ASIA

======

OWASP JoomScan プロジェクト

OWASP Joomla! Vulnerability Scanner (JoomScan) は、Joomla CMS のデプロイメントにおける脆弱性検出と信頼性保証のタスクを自動化する目的で開発されたオープンソースプロジェクトです。Perl で実装されたこのツールは、軽量でモジュール化されたアーキテクチャにより最小限のフットプリントで Joomla インストールのシームレスかつ簡単なスキャンを可能にします。既知の攻撃的脆弱性を検出するだけでなく、攻撃者に悪用されてシステムを危険にさらす可能性のある多くの設定ミスや管理者レベルの欠陥も検出できます。さらに、OWASP JoomScan はユーザーフレンドリーなインターフェースを提供し、最終レポートをテキストおよび HTML 形式で出力するため、使いやすくレポート作成の負担を最小限に抑えます。
OWASP JoomScan は Kali Linux ディストリビューションに含まれています。

  • 詳細を見る: https://www.secologist.com/open-source-projects

OWASP JoomScan の利点は?

自動化 ...
*バージョン列挙
*脆弱性列挙(バージョンに基づく)
*コンポーネント列挙(デフォルトで最も人気のある1209個)
*コンポーネント脆弱性列挙(バージョンに基づく)(+1030 エクスプロイト)
*ファイアウォール検出
*テキストおよび HTML 出力へのレポート
*一般的なログファイルの発見
*一般的なバックアップファイルの発見

インストール

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

Docker でのインストールと使用法

root@kitploit:~
# Build the docker image
docker build -t rezasp/joomscan .

# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

JOOMSCAN 引数

root@kitploit:~
Usage:	joomscan.pl [options]

--url | -u <URL>                |   スキャンする Joomla の URL/ドメイン。
--enumerate-components | -ec    |   コンポーネントの列挙を試みる。

--cookie <String>               |   クッキーを設定する。
--user-agent | -a <user-agent>  |   指定された User-Agent を使用する。
--random-agent | -r             |   ランダムな User-Agent を使用する。
--timeout <time-out>            |   タイムアウトを設定する。
--about                         |   作者について
--update                        |   最新バージョンに更新する。
--help | -h                     |   このヘルプ画面を表示する。
--version                       |   現在のバージョンを表示して終了する。

OWASP JOOMSCAN 使用例

デフォルトのチェックを行う...
perl joomscan.pl --url www.example.com
または
perl joomscan.pl -u www.example.com

インストールされたコンポーネントを列挙する...
perl joomscan.pl --url www.example.com --enumerate-components
または
perl joomscan.pl -u www.example.com --ec

クッキーを設定する
perl joomscan.pl --url www.example.com --cookie "test=demo;"

User-Agent を設定する
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
または
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


ランダムな User-Agent を設定する
perl joomscan.pl -u www.example.com --random-agent
または
perl joomscan.pl --url www.example.com -r

プロキシを設定する
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
または
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


Joomscan を更新する...
perl joomscan.pl --update

OWASP ページ

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

GIT リポジトリ

https://github.com/rezasp/joomscan

問題報告

https://github.com/rezasp/joomscan/issues

プロジェクトリーダー

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



OWASP JoomScan の紹介 (Youtube)

OWASP JoomScan introduction

ツールをダウンロード