Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
joomscan — Perl 기반 Joomla CMS 취약점 스캐너로, 버전 열거, 구성 요소 탐지, 익스플로이트 매칭, 방화벽 식별, 잘못된 구성 발견을 자동화하며 텍스트/HTML 보고서를 제공합니다. | Kitploit
도구/GitHubGitHub/owasp/joomscan
Vulnerability ScannersWeb Application ExploitationInformation GatheringWeb SecurityMisconfiguration
GitHubowasp/joomscan

joomscan

Perl 기반 Joomla CMS 취약점 스캐너로, 버전 열거, 구성 요소 탐지, 익스플로이트 매칭, 방화벽 식별, 잘못된 구성 발견을 자동화하며 텍스트/HTML 보고서를 제공합니다.

저장소 보기
1.2k2472년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Version 0.0.7 Perl GPLv3 License Twitter Leader Leader
Black Hat Arsenal USA Black Hat Arsenal ASIA

======

OWASP JoomScan 프로젝트

OWASP Joomla! 취약점 스캐너 (JoomScan)는 오픈 소스 프로젝트로, Joomla CMS 배포에서 취약점 탐지 및 신뢰성 보장 작업을 자동화하기 위해 개발되었습니다. Perl로 구현된 이 도구는 경량 모듈식 아키텍처로 최소한의 발자국을 남기면서 Joomla 설치를 원활하고 쉽게 스캔할 수 있게 해줍니다. 알려진 공격적 취약점을 탐지할 뿐만 아니라, 공격자가 시스템을 손상시키는 데 악용할 수 있는 많은 잘못된 구성 및 관리자 수준의 결함도 탐지할 수 있습니다. 또한 OWASP JoomScan은 사용자 친화적인 인터페이스를 제공하며, 최종 보고서를 텍스트 및 HTML 형식으로 컴파일하여 사용 편의성과 보고 오버헤드를 최소화합니다.
OWASP JoomScan은 Kali Linux 배포판에 포함되어 있습니다.

  • 더 읽어보기: https://www.secologist.com/open-source-projects

왜 OWASP JOOMSCAN 인가?

자동화 ...
*버전 열거
*취약점 열거 (버전 기반)
*컴포넌트 열거 (기본적으로 가장 인기 있는 1209개)
*컴포넌트 취약점 열거 (버전 기반) (+1030 익스플로잇)
*방화벽 탐지
*텍스트 및 HTML 출력 보고서
*일반 로그 파일 찾기
*일반 백업 파일 찾기

설치

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

Docker 설치 및 사용 방법

root@kitploit:~
# 도커 이미지 빌드
docker build -t rezasp/joomscan .

# 호스트에 reports 디렉토리를 마운트하여 새 도커 컨테이너 실행
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# 도커 컨테이너에 접근하려면 다음 명령어를 실행하세요.
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

JOOMSCAN 인자

root@kitploit:~
Usage:	joomscan.pl [options]

--url | -u <URL>                |   The Joomla URL/domain to scan.
--enumerate-components | -ec    |   Try to enumerate components.

--cookie <String>               |   Set cookie.
--user-agent | -a <user-agent>  |   Use the specified User-Agent.
--random-agent | -r             |   Use a random User-Agent.
--timeout <time-out>            |   set timeout.
--about                         |   About Author
--update                        |   Update to the latest version.
--help | -h                     |   This help screen.
--version                       |   Output the current version and exit.

OWASP JOOMSCAN 사용 예

기본 점검 수행...
perl joomscan.pl --url www.example.com
또는
perl joomscan.pl -u www.example.com

설치된 컴포넌트 열거...
perl joomscan.pl --url www.example.com --enumerate-components
또는
perl joomscan.pl -u www.example.com --ec

쿠키 설정
perl joomscan.pl --url www.example.com --cookie "test=demo;"

User-Agent 설정
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
또는
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


랜덤 User-Agent 설정
perl joomscan.pl -u www.example.com --random-agent
또는
perl joomscan.pl --url www.example.com -r

프록시 설정
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
또는
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


Joomscan 업데이트...
perl joomscan.pl --update

OWASP 페이지

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

GIT 저장소

https://github.com/rezasp/joomscan

이슈

https://github.com/rezasp/joomscan/issues

프로젝트 리더

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



OWASP JoomScan 소개 (Youtube)

OWASP JoomScan 소개

도구 다운로드