Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
joomscan — Scanner de vulnerabilidades para Joomla CMS baseado em Perl que automatiza enumeração de versões, detecção de componentes, correspondência de exploits, identificação de firewall e descoberta de má configuração com relatórios em texto/HTML. | Kitploit
Ferramentas/GitHubGitHub/owasp/joomscan
Scanners de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebConfiguração Incorreta
GitHubowasp/joomscan

joomscan

Scanner de vulnerabilidades para Joomla CMS baseado em Perl que automatiza enumeração de versões, detecção de componentes, correspondência de exploits, identificação de firewall e descoberta de má configuração com relatórios em texto/HTML.

Ver Repositório
1.2k247há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Version 0.0.7 Perl GPLv3 License Twitter Leader Leader
Black Hat Arsenal USA Black Hat Arsenal ASIA

======

Projeto OWASP JoomScan

O OWASP Joomla! Vulnerability Scanner (JoomScan) é um projeto de código aberto, desenvolvido com o objetivo de automatizar a tarefa de detecção de vulnerabilidades e garantia de confiabilidade em implantações do CMS Joomla. Implementado em Perl, esta ferramenta permite a varredura fácil e sem esforço de instalações Joomla, deixando uma pegada mínima graças à sua arquitetura leve e modular. Não só detecta vulnerabilidades ofensivas conhecidas, mas também é capaz de detectar muitas configurações incorretas e deficiências de nível administrativo que podem ser exploradas por adversários para comprometer o sistema. Além disso, o OWASP JoomScan fornece uma interface amigável e compila os relatórios finais em formato texto e HTML para facilitar o uso e minimizar a sobrecarga de relatórios.
O OWASP JoomScan está incluído nas distribuições Kali Linux.

  • Leia mais: https://www.secologist.com/open-source-projects

POR QUE OWASP JOOMSCAN?

Automatizado...
*Enumerador de versão
*Enumerador de vulnerabilidades (baseado em versão)
*Enumerador de componentes (1209 mais populares por padrão)
*Enumerador de vulnerabilidades de componentes (baseado em versão)(+1030 exploits)
*Detector de firewall
*Relatório em saída Texto e HTML
*Localização de arquivos de log comuns
*Localização de arquivos de backup comuns

INSTALAÇÃO

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

Para instalação e uso com Docker

root@kitploit:~
# Build the docker image
docker build -t rezasp/joomscan .

# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

ARGUMENTOS DO JOOMSCAN

root@kitploit:~
Usage:	joomscan.pl [options]

--url | -u <URL>                |   URL/domínio Joomla a ser varrido.
--enumerate-components | -ec    |   Tentar enumerar componentes.

--cookie <String>               |   Definir cookie.
--user-agent | -a <user-agent>  |   Usar o User-Agent especificado.
--random-agent | -r             |   Usar um User-Agent aleatório.
--timeout <time-out>            |   Definir timeout.
--about                         |   Sobre o autor
--update                        |   Atualizar para a versão mais recente.
--help | -h                     |   Esta tela de ajuda.
--version                       |   Exibir a versão atual e sair.

EXEMPLOS DE USO DO OWASP JOOMSCAN

Fazer verificações padrão...
perl joomscan.pl --url www.example.com
ou
perl joomscan.pl -u www.example.com

Enumerar componentes instalados...
perl joomscan.pl --url www.example.com --enumerate-components
ou
perl joomscan.pl -u www.example.com --ec

Definir cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"

Definir user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
ou
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


Definir user-agent aleatório
perl joomscan.pl -u www.example.com --random-agent
ou
perl joomscan.pl --url www.example.com -r

Definir proxy
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
ou
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


Atualizar o Joomscan...
perl joomscan.pl --update

PÁGINA OWASP

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

REPOSITÓRIO GIT

https://github.com/rezasp/joomscan

ISSUES

https://github.com/rezasp/joomscan/issues

LÍDERES DO PROJETO

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



Introdução ao OWASP JoomScan (Youtube)

OWASP JoomScan introduction

Baixar ferramenta