Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/steverobbins/magescan
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança Web
GitHubsteverobbins/magescan

magescan

Escanear um site Magento em busca de informações

Ver Repositório
4591102há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mage Scan

Join the chat at https://gitter.im/steverobbins/magescan

Master Build Status Master Code Quality Master Code Coverage Latest Stable Version Master Dependancies

A ideia por trás disso é avaliar a qualidade e segurança de um site Magento ao qual você não tem acesso. O cenário é quando você está entrevistando um potencial desenvolvedor ou avaliando um novo cliente e quer ter uma ideia do que está enfrentando.

Screenshot

Instalação

.phar

  • Baixe o arquivo magescan.phar da página de releases
  • Execute na linha de comando com o comando php
root@kitploit:~
php magescan.phar scan:all www.example.com

Fonte

  • Clone este repositório
  • Instale com o composer
root@kitploit:~
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com

n98-magerun

Clone para o diretório ~/.n98-magerun/modules

root@kitploit:~
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com

Composer

root@kitploit:~
composer require steverobbins/magescan --dev

Incluir no seu projeto

Adicione o seguinte ao seu composer.json

root@kitploit:~
"require": {
    "steverobbins/magescan": "dev-master"
}

Uso

root@kitploit:~
$ magescan.phar scan:all store.example.com

Comandos

scan:all

root@kitploit:~
$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>

Executa todas as varreduras na <url> fornecida.

Opções

--format=FORMAT

Especifica um formato de saída diferente. Valores possíveis:

  • default
  • json
--insecure, -k

Se definido, os certificados SSL não serão validados

--show-modules

Lista todos os módulos pesquisados, não apenas os encontrados

scan:catalog

root@kitploit:~
$ magescan.phar scan:catalog [--insecure|-k] <url>

Obtém informações do catálogo

scan:modules

root@kitploit:~
$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>

Obtém módulos instalados

scan:patch

root@kitploit:~
$ magescan.phar scan:patch [--insecure|-k] <url>

Obtém informações de patches

scan:server

root@kitploit:~
$ magescan.phar scan:server [--insecure|-k] <url>

Verifica a tecnologia do servidor

scan:sitemap

root@kitploit:~
$ magescan.phar scan:sitemap [--insecure|-k] <url>

Verifica o sitemap

scan:unreachable

root@kitploit:~
$ magescan.phar scan:unreachable [--insecure|-k] <url>

Verifica caminhos inacessíveis

scan:version

root@kitploit:~
$ magescan.phar scan:version [--insecure|-k] <url>

Obtém a versão de uma instalação Magento

Mostra todos os módulos que tentamos detectar, não apenas os que foram encontrados

Aviso

Como não podemos ver a base de código, esta ferramenta faz suposições e palpites. As informações relatadas não são garantidas como corretas.

Para análises aprofundadas, considere:

  • mageaudit
  • Magento Project Mess Detector (para n98-magerun)
  • magniffer
  • Magento Coding Standard
  • magecheck
  • magento-check

Suporte

Por favor, crie uma issue para todos os bugs e solicitações de funcionalidades

Contribuindo

Faça um fork deste repositório e envie um pull request para o branch dev

Licença

Creative Commons Attribution 4.0 International

Baixar ferramenta