Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
joomscan — Сканер уязвимостей Joomla CMS на Perl, автоматизирующий определение версии, обнаружение компонентов, сопоставление эксплойтов, идентификацию брандмауэра и поиск неправильных конфигураций с формированием отчётов в текстовом и HTML-формате. | Kitploit
Инструменты/GitHubGitHub/owasp/joomscan
Сканеры уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьНеправильная Конфигурация
GitHubowasp/joomscan

joomscan

Сканер уязвимостей Joomla CMS на Perl, автоматизирующий определение версии, обнаружение компонентов, сопоставление эксплойтов, идентификацию брандмауэра и поиск неправильных конфигураций с формированием отчётов в текстовом и HTML-формате.

Репозиторий
1.2k2472 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Версия 0.0.7 Perl Лицензия GPLv3 Twitter Лидер Лидер
Black Hat Arsenal USA Black Hat Arsenal Азия

======

Проект OWASP JoomScan

OWASP Joomla! Vulnerability Scanner (JoomScan) — это проект с открытым исходным кодом, разработанный с целью автоматизации задач по обнаружению уязвимостей и обеспечению надёжности в развёртываниях Joomla CMS. Реализованный на Perl, этот инструмент обеспечивает простое и лёгкое сканирование установок Joomla, оставляя минимальный след благодаря лёгкой и модульной архитектуре. Он не только обнаруживает известные эксплуатируемые уязвимости, но также способен выявлять многие некорректные конфигурации и недостатки уровня администратора, которые могут быть использованы злоумышленниками для компрометации системы. Кроме того, OWASP JoomScan предоставляет удобный интерфейс и формирует итоговые отчёты как в текстовом, так и в HTML формате для простоты использования и минимизации затрат на составление отчётов.
OWASP JoomScan включён в дистрибутивы Kali Linux.

  • Подробнее: https://www.secologist.com/open-source-projects

ЗАЧЕМ НУЖЕН OWASP JOOMSCAN?

Автоматизирован...
*Определитель версий
*Определитель уязвимостей (на основе версии)
*Определитель компонентов (1209 наиболее популярных по умолчанию)
*Определитель уязвимостей компонентов (на основе версии)(+1030 эксплойтов)
*Детектор файрволов
*Формирование отчётов в текстовом и HTML формате
*Поиск общих файлов журналов
*Поиск общих файлов резервных копий

УСТАНОВКА

root@kitploit:~
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl

Для установки и использования через Docker

root@kitploit:~
# Сборка Docker-образа
docker build -t rezasp/joomscan .

# Запуск нового Docker-контейнера с монтированием каталога отчётов на хосте
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan

# Для доступа к контейнеру можно выполнить следующую команду
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan

АРГУМЕНТЫ JOOMSCAN

root@kitploit:~
Использование:	joomscan.pl [опции]

--url | -u <URL>                |   URL/домен Joomla для сканирования.
--enumerate-components | -ec    |   Попытаться перечислить компоненты.

--cookie <Строка>               |   Установить cookie.
--user-agent | -a <user-agent>  |   Использовать указанный User-Agent.
--random-agent | -r             |   Использовать случайный User-Agent.
--timeout <тайм-аут>            |   Установить тайм-аут.
--about                         |   Об авторе
--update                        |   Обновить до последней версии.
--help | -h                     |   Этот экран справки.
--version                       |   Вывести текущую версию и выйти.

ПРИМЕРЫ ИСПОЛЬЗОВАНИЯ OWASP JOOMSCAN

Выполнение проверок по умолчанию...
perl joomscan.pl --url www.example.com
или
perl joomscan.pl -u www.example.com

Перечисление установленных компонентов...
perl joomscan.pl --url www.example.com --enumerate-components
или
perl joomscan.pl -u www.example.com --ec

Установка cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"

Установка user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
или
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"


Установка случайного user-agent
perl joomscan.pl -u www.example.com --random-agent
или
perl joomscan.pl --url www.example.com -r

Установка прокси
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
или
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443


Обновление Joomscan...
perl joomscan.pl --update

СТРАНИЦА OWASP

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

GIT-РЕПОЗИТОРИЙ

https://github.com/rezasp/joomscan

ПРОБЛЕМЫ

https://github.com/rezasp/joomscan/issues

РУКОВОДИТЕЛИ ПРОЕКТА

  • Mohammad Reza Espargham [ reza[dot]espargham[at]owasp[dot]org ]
  • Ali Razmjoo [ ali[dot]razmjoo[at]owasp[dot]org ]



Введение в OWASP JoomScan (Youtube)

Введение в OWASP JoomScan

Скачать инструмент