
Scanner de vulnerabilidades para Joomla CMS baseado em Perl que automatiza enumeração de versões, detecção de componentes, correspondência de exploits, identificação de firewall e descoberta de má configuração com relatórios em texto/HTML.


======
O OWASP Joomla! Vulnerability Scanner (JoomScan) é um projeto de código aberto, desenvolvido com o objetivo de automatizar a tarefa de detecção de vulnerabilidades e garantia de confiabilidade em implantações do CMS Joomla. Implementado em Perl, esta ferramenta permite a varredura fácil e sem esforço de instalações Joomla, deixando uma pegada mínima graças à sua arquitetura leve e modular. Não só detecta vulnerabilidades ofensivas conhecidas, mas também é capaz de detectar muitas configurações incorretas e deficiências de nível administrativo que podem ser exploradas por adversários para comprometer o sistema. Além disso, o OWASP JoomScan fornece uma interface amigável e compila os relatórios finais em formato texto e HTML para facilitar o uso e minimizar a sobrecarga de relatórios.
O OWASP JoomScan está incluído nas distribuições Kali Linux.
Automatizado...
*Enumerador de versão
*Enumerador de vulnerabilidades (baseado em versão)
*Enumerador de componentes (1209 mais populares por padrão)
*Enumerador de vulnerabilidades de componentes (baseado em versão)(+1030 exploits)
*Detector de firewall
*Relatório em saída Texto e HTML
*Localização de arquivos de log comuns
*Localização de arquivos de backup comuns
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
Para instalação e uso com Docker
# Build the docker image
docker build -t rezasp/joomscan .
# Run a new docker container with reports directory mounted at the host
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# For accessing the docker container you can run the following command
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
Usage: joomscan.pl [options]
--url | -u <URL> | URL/domínio Joomla a ser varrido.
--enumerate-components | -ec | Tentar enumerar componentes.
--cookie <String> | Definir cookie.
--user-agent | -a <user-agent> | Usar o User-Agent especificado.
--random-agent | -r | Usar um User-Agent aleatório.
--timeout <time-out> | Definir timeout.
--about | Sobre o autor
--update | Atualizar para a versão mais recente.
--help | -h | Esta tela de ajuda.
--version | Exibir a versão atual e sair.
Fazer verificações padrão...
perl joomscan.pl --url www.example.com
ou
perl joomscan.pl -u www.example.com
Enumerar componentes instalados...
perl joomscan.pl --url www.example.com --enumerate-components
ou
perl joomscan.pl -u www.example.com --ec
Definir cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"
Definir user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
ou
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
Definir user-agent aleatório
perl joomscan.pl -u www.example.com --random-agent
ou
perl joomscan.pl --url www.example.com -r
Definir proxy
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
ou
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Atualizar o Joomscan...
perl joomscan.pl --update
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
https://github.com/rezasp/joomscan
https://github.com/rezasp/joomscan/issues
Introdução ao OWASP JoomScan (Youtube)