Joomla Scan en perl. Scanner para encontrar la versión de Joomla y posibles vulnerabilidades
Hace poco pepelux realizó un scanner para revisar remotamente la versión de Joomla de alguna web y posibles vulnerabilidades para explotarlas con sus respectivos exploits.
El método usado consiste en comprobar una serie de archivos que varían de una versión a otra, así como otros que contienen el ID de la última revisión. En resumen, realizando muchas verificaciones en varios archivos se llega a acortar el margen entre versiones hasta dar con la exacta. Además que el autor asegura que se actualiza.
El programa al arrancarse comprueba si hay nuevas versiones o actualizaciones de la base de datos, de manera que cada vez que suba un nuevo bug se actualizará sólo.



También pepelux realizó una versión en perl de esta herramienta para los amantes de la consola o para los usuarios de GNU/Linux, también dispone con actualizaciones.

Descargas:
[*] Descarga de Joomla Scan v1.2 con GUI: http://pepelux.org/download.php?f=programs/JoomlaScanSetup.zip
[*] Descarga de Joomla Scan v1.1 en perl: http://pepelux.org/download.php?f=scripts/joomlascan.tgz
Información extraída de:
[*] http://blog.pepelux.org/2010/09/06/joomla-scan-en-perl/
El método usado consiste en comprobar una serie de archivos que varían de una versión a otra, así como otros que contienen el ID de la última revisión. En resumen, realizando muchas verificaciones en varios archivos se llega a acortar el margen entre versiones hasta dar con la exacta. Además que el autor asegura que se actualiza.
El programa al arrancarse comprueba si hay nuevas versiones o actualizaciones de la base de datos, de manera que cada vez que suba un nuevo bug se actualizará sólo.
También pepelux realizó una versión en perl de esta herramienta para los amantes de la consola o para los usuarios de GNU/Linux, también dispone con actualizaciones.
Descargas:
[*] Descarga de Joomla Scan v1.2 con GUI: http://pepelux.org/download.php?f=programs/JoomlaScanSetup.zip
[*] Descarga de Joomla Scan v1.1 en perl: http://pepelux.org/download.php?f=scripts/joomlascan.tgz
Información extraída de:
[*] http://blog.pepelux.org/2010/09/06/joomla-scan-en-perl/
Comentarios
Publicar un comentario
Siéntase libre de dejar su comentario a continuación...