
Сканер уязвимостей Joomla CMS на Perl, автоматизирующий определение версии, обнаружение компонентов, сопоставление эксплойтов, идентификацию брандмауэра и поиск неправильных конфигураций с формированием отчётов в текстовом и HTML-формате.


======
OWASP Joomla! Vulnerability Scanner (JoomScan) — это проект с открытым исходным кодом, разработанный с целью автоматизации задач по обнаружению уязвимостей и обеспечению надёжности в развёртываниях Joomla CMS. Реализованный на Perl, этот инструмент обеспечивает простое и лёгкое сканирование установок Joomla, оставляя минимальный след благодаря лёгкой и модульной архитектуре. Он не только обнаруживает известные эксплуатируемые уязвимости, но также способен выявлять многие некорректные конфигурации и недостатки уровня администратора, которые могут быть использованы злоумышленниками для компрометации системы. Кроме того, OWASP JoomScan предоставляет удобный интерфейс и формирует итоговые отчёты как в текстовом, так и в HTML формате для простоты использования и минимизации затрат на составление отчётов.
OWASP JoomScan включён в дистрибутивы Kali Linux.
Автоматизирован...
*Определитель версий
*Определитель уязвимостей (на основе версии)
*Определитель компонентов (1209 наиболее популярных по умолчанию)
*Определитель уязвимостей компонентов (на основе версии)(+1030 эксплойтов)
*Детектор файрволов
*Формирование отчётов в текстовом и HTML формате
*Поиск общих файлов журналов
*Поиск общих файлов резервных копий
git clone https://github.com/rezasp/joomscan.git
cd joomscan
perl joomscan.pl
Для установки и использования через Docker
# Сборка Docker-образа
docker build -t rezasp/joomscan .
# Запуск нового Docker-контейнера с монтированием каталога отчётов на хосте
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan
# Для доступа к контейнеру можно выполнить следующую команду
docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
Использование: joomscan.pl [опции]
--url | -u <URL> | URL/домен Joomla для сканирования.
--enumerate-components | -ec | Попытаться перечислить компоненты.
--cookie <Строка> | Установить cookie.
--user-agent | -a <user-agent> | Использовать указанный User-Agent.
--random-agent | -r | Использовать случайный User-Agent.
--timeout <тайм-аут> | Установить тайм-аут.
--about | Об авторе
--update | Обновить до последней версии.
--help | -h | Этот экран справки.
--version | Вывести текущую версию и выйти.
Выполнение проверок по умолчанию...
perl joomscan.pl --url www.example.com
или
perl joomscan.pl -u www.example.com
Перечисление установленных компонентов...
perl joomscan.pl --url www.example.com --enumerate-components
или
perl joomscan.pl -u www.example.com --ec
Установка cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"
Установка user-agent
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
или
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
Установка случайного user-agent
perl joomscan.pl -u www.example.com --random-agent
или
perl joomscan.pl --url www.example.com -r
Установка прокси
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080
или
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Обновление Joomscan...
perl joomscan.pl --update
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
https://github.com/rezasp/joomscan
https://github.com/rezasp/joomscan/issues
Введение в OWASP JoomScan (Youtube)