Permite buscar vulnerabilidades de manera automática en aplicaciones web que tengan el SMS Joomla.
El script JoomScan, es una aplicación que ejecutada desde consola (a través de interface web) y que permite localizar vulnerabilidades web conocidas para Joomla. Está escrita en Perl (como todo buen script que se precie) y permite la actualización por SVN (subversion).
Instalación
Actualizar el sistema
sudo apt upgrade
sudo apt update
Instalación de Joomscan
sudo apt-get install joomscan
Para comprobar la instalación ejecutar el comando:
joomscan
Sintaxis
joomla -option url
Ejemplo
joomla -ec --url https://www.poncitlan.gob.mx
-ec: Enumeración de componentes
Nota 💡
Si la instalación de joomla se encuentra en una carpeta, hay que indicar la carpeta donde se encuentra.
joomscan nos permite idenfificar vulnerabildades en applicaciones web de manera automatica
Aplicaciones web con Joomla :3
El script JoomScan, es una aplicación que ejecutada desde consola (a través de interface web) y que te permite localizar vulnerabilidades web conocidas para Joomla. Está escrita en Perl (como todo buen script que se precie) y permite la actualización por svn.  detecta tus peticiones, notarás que el escaneo se detiene abruptamente, devuelve errores 403 o genera falsos positivos. En estos casos, puedes intentar modificar el User-Agent por defecto de la herramienta o ajustar la velocidad de las peticiones para evadir las reglas de seguridad. Si esto falla, tendrás que recurrir a la enumeración manual de directorios.
Que es sudo y rut?
sudo permite a un usuario ejecutar un programa con los privilegios de otro usuario, si solo se indica "sudo" sin el nombre de un usuario, la ejecución del progama se intentara con el usuario Root. Tan solo hay que ingresar la contraseña del usuario y listo.
El usuario Root es el usuario con mayor privilegios en un sistema basado en UNIX, así como lo son, Linux, MacOs, FreeBSD, OpenBSD, etc.