Rincón Informático

Un rincon para hablar sobre GNU/Linux, seguridad informatica, y mas!!

Joomscan: Escanner de vulnerabilidades para Joomla

Publicado por Epsilon En febrero - 22 - 2010

Existen muchas herramientas como w3af, acunetixo el mismo nessus,  que nos ayudan en el proceso de encontrar vulnerabilidades en  aplicaciones . Sin embargo hace poco encontré un scanner el cual se especializa en portales Joomla(para quienes no saben que es Joomla hacer click aqui). Tuve la oportunidad de probar la aplicacion  y me gusta bastante, entre sus características tenemos:

  • Hecho en Perl
  • Permite actualizarse.
  • Reporte completo.
  • Interfaz y por consola.
  • detecta vulnerabilidades como: SQL injection, LFI, RFI, XSS entre otros.
  • Se basa en OWASP.

Para el  script pueden hacer click aqui. Obviamente como es hecho en perl, necesitamos tener instalado perl y algunas librerías:

apt-get install perl libwww-perl libtest-www-mechanize-perl

Para actualizarlo  hacemos lo siguiente:

chmod 777 joomscan.pl

./joomscan.pl update

Hacer un simple escaneo:

./joomscan.pl -u url_joomla

El resultado  que nos arroja es muy explicito, dice la , la descripción y si es vulnerable o no. Joomscan un buen script que nos ayuda a  descubrir aquellos  fallos que se pueden explotar en nuestro portal Joomla.

Si te gusto la entrada, compartela!!!
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Live
  • Meneame
  • MySpace
  • Yigg
  • email
  • Identi.ca
  • MSN Reporter
  • RSS
  • Socialogs
  • Technorati
  • Yahoo! Bookmarks
  • Twitter

Entradas relacionadas

4 Responses to “Joomscan: Escanner de vulnerabilidades para Joomla”

  1. Social comments and analytics for this post…

    This post was mentioned on Twitter by epsilon77: Ultima hora… Joomscan: Escanner de vulnerabilidades para Joomla http://bit.ly/byRiFE...

  2. Información Bitacoras.com…

    Valora en Bitacoras.com: Existen muchas herramientas como w3af, acunetixo el mismo nessus,  que nos ayudan en el proceso de encontrar vulnerabilidades en  aplicaciones web. Sin embargo hace poco encontré un scanner el cual se especializa en portales…

  3. Osabuena dice:

    Tengo el siguiente problema: al tratar de instalar la librería con el comando apt-get install perl libwww-perl libtest-www-mechanize-perl, me da como resultado lo siguiente:

    -bash: apt-get: command not found

    ahí ¿qué se hace? ¿por qué ocurre este inconveniente?

    gracias por tu colaboración.

  4. Epsilon dice:

    debes ejecutar el comando como root

Deja un comentario