Joomla Scan en perl. Scanner para encontrar la versión de Joomla y posibles vulnerabilidades

Hace poco pepelux realizó un scanner para revisar remotamente la versión de Joomla de alguna web y posibles vulnerabilidades para explotarlas con sus respectivos exploits.
El método usado consiste en comprobar una serie de archivos que varían de una versión a otra, así como otros que contienen el ID de la última revisión. En resumen, realizando muchas verificaciones en varios archivos se llega a acortar el margen entre versiones hasta dar con la exacta. Además que el autor asegura que se actualiza.
El programa al arrancarse comprueba si hay nuevas versiones o actualizaciones de la base de datos, de manera que cada vez que suba un nuevo bug se actualizará sólo.








También pepelux realizó una versión en perl de esta herramienta para los amantes de la consola o para los usuarios de GNU/Linux, también dispone con actualizaciones.


Descargas:
[*] Descarga de Joomla Scan v1.2 con GUI: http://pepelux.org/download.php?f=programs/JoomlaScanSetup.zip
[*] Descarga de Joomla Scan v1.1 en perl: http://pepelux.org/download.php?f=scripts/joomlascan.tgz

Información extraída de:
[*] http://blog.pepelux.org/2010/09/06/joomla-scan-en-perl/

Comentarios

Entradas populares de este blog

Trinity Rescue Kit: Tutorial para eliminar la contraseña de administrador en Windows

Cómo extraer el handshake WPA/WPA2 de archivos de captura grandes

Crear un Fake AP en muy pocos pasos con Gerix