
Um scanner de vulnerabilidades Joomla de caixa-preta, desenvolvido em Ruby.
Um scanner de vulnerabilidades Joomla de caixa-preta, desenvolvido em Ruby
JoomlaVS é uma aplicação Ruby que pode ajudar a automatizar a avaliação do quão vulnerável uma instalação Joomla está para exploração. Ela suporta impressão digital básica e pode digitalizar por vulnerabilidades em componentes, módulos e templates, bem como vulnerabilidades que existem no próprio Joomla.
JoomlaVS foi testado até agora apenas no Debian, mas o processo de instalação deve ser semelhante na maioria dos sistemas operacionais.
git clone https://github.com/rastating/joomlavs.gitgem install bundler && bundle installSe você tiver problemas para instalar as dependências do JoomlaVS (em particular, Nokogiri), primeiro certifique-se de ter todas as ferramentas necessárias para compilar extensões C:
sudo apt-get install build-essential patch
É possível que você não tenha arquivos de cabeçalho de desenvolvimento importantes instalados no seu sistema. Aqui está o que você deve fazer se estiver nessa situação:
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libcurl4-openssl-dev
A única opção obrigatória é a opção -u / --url, que especifica o endereço a ser alvo. Para uma varredura completa, no entanto, a opção --scan-all também deve ser especificada, por exemplo, ruby joomlavs.rb -u seu-alvo-joomla.com --scan-all.
Uma lista completa de opções pode ser encontrada abaixo:
usage: joomlavs.rb [options]
Basic options
-u, --url The Joomla URL/domain to scan.
--basic-auth <username:password> The basic HTTP authentication credentials
-v, --verbose Enable verbose mode
Enumeration options
-a, --scan-all Scan for all vulnerable extensions
-c, --scan-components Scan for vulnerable components
-m, --scan-modules Scan for vulnerable modules
-t, --scan-templates Scan for vulnerable templates
-q, --quiet Scan using only passive methods
Advanced options
--disable-tls-checks Disable SSL/TLS certificate verification.
--follow-redirection Automatically follow redirections
--no-colour Disable colours in output
--proxy <[protocol://]host:port> HTTP, SOCKS4 SOCKS4A and SOCKS5 are supported. If no protocol is given, HTTP will be used
--proxy-auth <username:password> The proxy authentication credentials
--threads The number of threads to use when multi-threading requests
--user-agent The user agent string to send with all requests
Copyright (C) 2015-2018 rastating
Executar o JoomlaVS contra sites sem consentimento mútuo prévio pode ser ilegal em seu país. O autor e as partes envolvidas em seu desenvolvimento não aceitam responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados pelo JoomlaVS.
Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM DETERMINADO FIM. Veja a GNU General Public License para mais detalhes.
Você deve ter recebido uma cópia da GNU General Public License junto com este programa. Caso contrário, veja http://www.gnu.org/licenses/.