Joomscan - Инструмент для обнаружения и анализа уязвимостей Joomla CMS

  • Автор темы ZENA
  • Дата начала
  • Участники 5

ZENA

Newbie
26.08.2020
7
0
1
1607415546140.png
Joomscan (сканер уязвимостей Joomla) - это инструмент с открытым исходным кодом, написанный на языке программирования Perl, который может обнаруживать и анализировать уязвимости Joomla CMS.
1607415602116.png
Применение:

Код:
joomscan.pl -u <string> -x proxy:port
        -u <string>      = joomla Url
    
        ==Optional==
        -x <string:int>  = proXy to tunnel
        -c <string>      = cookie (name=value;)
        -g "<string>"   = desired useraGent string within "
        -nv              = No Version fingerprinting check
        -nf              = No Firewall detection check
        -nvf/-nfv        = No version+firewall check
        -pe              = Poking version only
                           (and Exit the scanner)
        -ot              = Output to Text file (target-joexploit.txt)
        -oh              = Output to Html file (target-joexploit.htm)
        -vu              = Verbose (output every Url scan)
        -sp              = Show completed Percentage

Пример: joomscan.pl -pv -u victim.com -x localhost:8080

Ограничения в текущей версии Joomscan:
- В базе данных уязвимостей по-прежнему отсутствуют проверки на неизвестные эксплойты. Если проверка эксплойтов недоступна, сканер проверяет на основе выведенной версии. Если предполагаемая версия недоступна, она не может проверить уязвимость.
- В Сканере отсутствует обход уклонения от IDS.
- В Сканере отсутствует сложный фаззинг.
- Сканер не является полноценным инструментом SQL-инъекций.


 

slim jesus

Newbie
26.08.2020
8
0
1
Агрегатор. Определяешь сайт а дальше в зависимости от cms сканируешь на уязвимости)
 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню