
Scanner de CMS: Verifique sites Wordpress, Drupal, Joomla, vBulletin em busca de problemas de segurança
Analise sites WordPress, Drupal, Joomla, vBulletin em busca de problemas de segurança.
Feito com
na Índia
O CMSScan fornece um Painel de Segurança centralizado para varreduras de segurança em CMS. Ele é alimentado por wpscan, droopescan, vbscan e joomscan. Suporta varreduras sob demanda e agendadas e tem a capacidade de enviar relatórios por e-mail.
# Requer ruby, ruby-dev, gem, libwww-perl, python3.6+ e git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
Você pode realizar varreduras periódicas de CMS com o CMSScan. Você deve executar o servidor CMSScan separadamente e configurar o seguinte antes de executar o script scheduler.py.
# SMTP SETTINGS
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# SERVER SETTINGS
SERVER = ''
# SCAN SITES
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
Adicione um cronjob
crontab -e
@weekly /usr/bin/python3 scheduler.py
Por padrão não há autenticação. Para habilitar a autenticação básica, configure o seguinte no app.py
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
