


======
OWASP Joomla! Vulnerability Scanner (JoomScan) は、Joomla CMS のデプロイメントにおける脆弱性検出と信頼性保証のタスクを自動化する目的で開発されたオープンソースプロジェクトです。Perl で実装されたこのツールは、軽量でモジュール化されたアーキテクチャにより最小限のフットプリントで Joomla インストールのシームレスかつ簡単なスキャンを可能にします。既知の攻撃的脆弱性を検出するだけでなく、攻撃者に悪用されてシステムを危険にさらす可能性のある多くの設定ミスや管理者レベルの欠陥も検出できます。さらに、OWASP JoomScan はユーザーフレンドリーなインターフェースを提供し、最終レポートをテキストおよび HTML 形式で出力するため、使いやすくレポート作成の負担を最小限に抑えます。
OWASP JoomScan は Kali Linux ディストリビューションに含まれています。
自動化 ...
*バージョン列挙
*脆弱性列挙(バージョンに基づく)
*コンポーネント列挙(デフォルトで最も人気のある1209個)
*コンポーネント脆弱性列挙(バージョンに基づく)(+1030 エクスプロイト)
*ファイアウォール検出
*テキストおよび HTML 出力へのレポート
*一般的なログファイルの発見
*一般的なバックアップファイルの発見
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
Docker でのインストールと使用法
# Build the docker image
docker build -t rezasp/joomscan .
# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
Usage: joomscan.pl [options]
--url | -u <URL> | スキャンする Joomla の URL/ドメイン。
--enumerate-components | -ec | コンポーネントの列挙を試みる。
--cookie <String> | クッキーを設定する。
--user-agent | -a <user-agent> | 指定された User-Agent を使用する。
--random-agent | -r | ランダムな User-Agent を使用する。
--timeout <time-out> | タイムアウトを設定する。
--about | 作者について
--update | 最新バージョンに更新する。
--help | -h | このヘルプ画面を表示する。
--version | 現在のバージョンを表示して終了する。
デフォルトのチェックを行う...
perl joomscan.pl --url www.example.com
または
perl joomscan.pl -u www.example.com
インストールされたコンポーネントを列挙する...
perl joomscan.pl --url www.example.com --enumerate-components
または
perl joomscan.pl -u www.example.com --ec
クッキーを設定する
perl joomscan.pl --url www.example.com --cookie "test=demo;"
User-Agent を設定する
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
または
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
ランダムな User-Agent を設定する
perl joomscan.pl -u www.example.com --random-agent
または
perl joomscan.pl --url www.example.com -r
プロキシを設定する
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
または
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Joomscan を更新する...
perl joomscan.pl --update
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
https://github.com/rezasp/joomscan
https://github.com/rezasp/joomscan/issues
OWASP JoomScan の紹介 (Youtube)