Análisis de vulnerabilidades en Joomla
Análisis de vulnerabilidades en Joomla
OWASP JoomScan (Joomla Vulnerability Scanner) es una herramienta clásica de código abierto desarrollada en Perl, diseñada específicamente para automatizar el análisis de vulnerabilidades y la detección de malas configuraciones en sitios web que utilizan el CMS Joomla.
Viene preinstalada en Kali Linux y es ideal para fases de reconocimiento (recon) y enumeración durante una auditoría de seguridad.
🛠️ Instalación (Si no la tienes)
Aunque suele venir por defecto, si por alguna razón no está en tu entorno actual, la puedes instalar directamente desde los repositorios oficiales de Kali:
sudo apt update && sudo apt install joomscan
🚀 Comandos y Uso Principal
La sintaxis básica requiere especificar la URL del objetivo mediante el parámetro -u o --url:
1. Escaneo Estándar (Recomendado)
Realiza una enumeración general del núcleo (Core), componentes instalados y busca configuraciones expuestas.
joomscan -u https://ejemplo.com
2. Escaneo Detallado de Componentes
Si quieres forzar una enumeración exhaustiva de los plugins y componentes más comunes instalados en el sitio:
joomscan -u https://ejemplo.com --enumerate-components
3. Definir un User-Agent Personalizado
Para evitar bloqueos básicos de WAF (Web Application Firewall) o simular un navegador específico:
joomscan -u https://ejemplo.com --user-agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64)"
4. Definir un Proxy
Útil si necesitas enrutar el tráfico a través de Burp Suite ([http://127.0.0.1:8080](http://127.0.0.1:8080)) o la red Tor:
joomscan -u https://ejemplo.com --proxy http://127.0.0.1:8080
🔍 ¿Qué busca exactamente JoomScan?
Cuando ejecutas la herramienta, esta realiza de forma automatizada las siguientes comprobaciones:
Detección de Versión: Identifica la versión exacta de Joomla para cruzarla con exploits conocidos (CVEs).
Detección de Firewalls: Intenta identificar si el sitio cuenta con un WAF activo.
Enumeración de Componentes: Busca vulnerabilidades en más de 1,200 de los componentes y extensiones más populares.
Archivos Expuestos: Rastrea rutas sensibles comunes como archivos de log (
.log), copias de seguridad (.bak,.zip) o archivos de configuración expuestos por error.Puntos de Entrada: Verifica si la ruta del panel de administración (
/administrator/) está desprotegida.
📊 Reportes y Resultados
Una de las ventajas de JoomScan es que genera automáticamente un reporte limpio cada vez que finaliza un análisis. Los almacena tanto en formato de texto plano (.txt) como en formato web interactivo (.html).
Por defecto, los reportes se guardan en la siguiente ruta de tu sistema Kali:
/usr/share/joomscan/reports/nombre-del-sitio/
⚠️ Nota de seguridad: Recuerda ejecutar esta herramienta únicamente sobre entornos de práctica controlados o bajo el consentimiento explícito y contractual de tu cliente durante una auditoría.