
CMS Scanner: Сканировать сайты Wordpress, Drupal, Joomla, vBulletin на наличие проблем безопасности
Сканирование сайтов WordPress, Drupal, Joomla, vBulletin на наличие проблем безопасности.
Сделано с
в Индии
CMSScan предоставляет централизованную панель безопасности для сканирования CMS. Он работает на основе wpscan, droopescan, vbscan и joomscan. Поддерживает как сканирование по запросу, так и по расписанию, а также отправку отчётов по электронной почте.
# Требуется ruby, ruby-dev, gem, libwww-perl, python3.6+ и git
git clone https://github.com/ajinabraham/CMSScan.git
cd CMSScan
./setup.sh
./run.sh
Вы можете выполнять периодическое сканирование CMS с помощью CMSScan. Необходимо запустить сервер CMSScan отдельно и настроить следующие параметры перед запуском скрипта scheduler.py.
# НАСТРОЙКИ SMTP
SMTP_SERVER = ''
FROM_EMAIL = ''
TO_EMAIL = ''
# НАСТРОЙКИ СЕРВЕРА
SERVER = ''
# САЙТЫ ДЛЯ СКАНИРОВАНИЯ
WORDPRESS_SITES = []
DRUPAL_SITES = []
JOOMLA_SITES = []
VBULLETIN_SITES = []
Добавьте задачу cron
crontab -e
@weekly /usr/bin/python3 scheduler.py
По умолчанию аутентификация отключена. Чтобы включить базовую аутентификацию, настройте следующие параметры в app.py
app.config['BASIC_AUTH_USERNAME'] = 'admin'
app.config['BASIC_AUTH_PASSWORD'] = 'password'
app.config['BASIC_AUTH_FORCE'] = True
docker build -t cmsscan .
docker run -it -p 7070:7070 cmsscan
docker pull opensecurity/cmsscan
docker run -it -p 7070:7070 opensecurity/cmsscan
