📂Joomla - CMS
📂 Joomla - CMS.
🔍 Identificación de la versión de Joomla y sus componentes.
nmap -sV --script http-joomla-enum <url> # Detección de versión de Joomla y extensiones.
nmap -sV --script "http-joomla* and not http-joomla-brute" <url> # Escaneo de vulnerabilidades en Joomla.
nmap -sV --script http-joomla-users <url> # Detección de usuarios de Joomla.
nmap --script=http-joomla-enum --script-args http-joomla-enum.root=/ -p 80,443 <URL> # Escaneo completo para confirmar si se está utilizando Joomla.
nmap --script=http-vuln* -p 80,443 <url> # Detectar vulnerabilidades específicas en Joomla y sus extensiones.🔍 Escaneo básico Joomla con Metasploit.
use auxiliary/scanner/http/joomla_version # Cargar módulo que vamos a utilizar.
set RHOSTS <url>
set RPORT 80
set TARGETURI /
run🔍 Enumerar Usuarios de Joomla
use auxiliary/scanner/http/joomla_users_enum # Cargar módulo que vamos a utilizar.
set RHOSTS <url>
set RPORT 80
set TARGETURI /
run🔑 Ataque de fuerza bruta con Metasploit:
🛠️ Ejecución del exploit Joomla CVE-2015-8562 con Metasploit.
🛠️ Otras herramientas para auditar Joomla.
🔹 Joomscan
🔑 Fuerza bruta al panel Login de Joomla.
Last updated