Análisis de vulnerabilidades en Joomla

 

https://www.onlinetis.com

Análisis de vulnerabilidades en Joomla

OWASP JoomScan (Joomla Vulnerability Scanner) es una herramienta clásica de código abierto desarrollada en Perl, diseñada específicamente para automatizar el análisis de vulnerabilidades y la detección de malas configuraciones en sitios web que utilizan el CMS Joomla.

Viene preinstalada en Kali Linux y es ideal para fases de reconocimiento (recon) y enumeración durante una auditoría de seguridad.

🛠️ Instalación (Si no la tienes)

Aunque suele venir por defecto, si por alguna razón no está en tu entorno actual, la puedes instalar directamente desde los repositorios oficiales de Kali:

Bash
sudo apt update && sudo apt install joomscan

🚀 Comandos y Uso Principal

La sintaxis básica requiere especificar la URL del objetivo mediante el parámetro -u o --url:

1. Escaneo Estándar (Recomendado)

Realiza una enumeración general del núcleo (Core), componentes instalados y busca configuraciones expuestas.

Bash
joomscan -u https://ejemplo.com

2. Escaneo Detallado de Componentes

Si quieres forzar una enumeración exhaustiva de los plugins y componentes más comunes instalados en el sitio:

Bash
joomscan -u https://ejemplo.com --enumerate-components

3. Definir un User-Agent Personalizado

Para evitar bloqueos básicos de WAF (Web Application Firewall) o simular un navegador específico:

Bash
joomscan -u https://ejemplo.com --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64)"

4. Definir un Proxy

Útil si necesitas enrutar el tráfico a través de Burp Suite ([http://127.0.0.1:8080](http://127.0.0.1:8080)) o la red Tor:

Bash
joomscan -u https://ejemplo.com --proxy http://127.0.0.1:8080

🔍 ¿Qué busca exactamente JoomScan?

Cuando ejecutas la herramienta, esta realiza de forma automatizada las siguientes comprobaciones:

  • Detección de Versión: Identifica la versión exacta de Joomla para cruzarla con exploits conocidos (CVEs).

  • Detección de Firewalls: Intenta identificar si el sitio cuenta con un WAF activo.

  • Enumeración de Componentes: Busca vulnerabilidades en más de 1,200 de los componentes y extensiones más populares.

  • Archivos Expuestos: Rastrea rutas sensibles comunes como archivos de log (.log), copias de seguridad (.bak, .zip) o archivos de configuración expuestos por error.

  • Puntos de Entrada: Verifica si la ruta del panel de administración (/administrator/) está desprotegida.

📊 Reportes y Resultados

Una de las ventajas de JoomScan es que genera automáticamente un reporte limpio cada vez que finaliza un análisis. Los almacena tanto en formato de texto plano (.txt) como en formato web interactivo (.html).

Por defecto, los reportes se guardan en la siguiente ruta de tu sistema Kali:

Plaintext
/usr/share/joomscan/reports/nombre-del-sitio/

⚠️ Nota de seguridad: Recuerda ejecutar esta herramienta únicamente sobre entornos de práctica controlados o bajo el consentimiento explícito y contractual de tu cliente durante una auditoría.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux